CKS Prep ist ein geführter Praxiskurs zu den Fähigkeiten, mit denen Kubernetes-Cluster und Workloads geschützt werden. Die 45 Labs führen in sieben Stufen von Sicherheitsgrenzen und Beweiserhebung über Cluster-Einrichtung, Härtung, Workload-Schutz und Supply Chain bis zu Audit-Analyse und Runtime-Untersuchung.
In 181 geprüften Schritten führst du Befehle aus, untersuchst aktiven Zustand, änderst Kontrollen, testest erlaubtes und verweigertes Verhalten und dokumentierst Nachweise. Die Labs sind mit jeweils 30–60 Minuten und insgesamt 1.860 Minuten Praxis angesetzt, sodass du Fähigkeiten schrittweise vor selbstständigen Prüfungsaufgaben aufbaust.
Was du lernen wirst
- Kubernetes-Vertrauensgrenzen abbilden und mit
kubectlnützliche Sicherheitsnachweise sammeln - NetworkPolicy-Regeln entwerfen, die Mandanten isolieren, DNS erhalten und sensible Endpunkte schützen
- Least-Privilege-RBAC anwenden sowie ServiceAccount-Token und API-Proxy-Zugriff kontrollieren
- Host- und Node-Risiken mit kube-bench-Befunden, Linux-Diensten, AppArmor, seccomp und sicherem Speicher untersuchen und reduzieren
- Pods mit Non-Root-Identitäten, entfernten Capabilities, Restricted Pod Security, geschützten Secrets und unveränderlichen Dateisystemen härten
- Images und Releases mit Minimal-Builds, KubeLinter, Helm-Ausgaben, Prüfsummen, SBOM-Daten und Admission Policies validieren
- Begrenzte Audit- und Runtime-Nachweise untersuchen, entfernte Kontrollen wiederherstellen und verdächtige Workloads isolieren
Für wen dieser Kurs geeignet ist
Dieser Kurs richtet sich an Kubernetes-Administratoren, Plattformingenieure, DevSecOps-Fachleute und CKS-Kandidaten, die vor prüfungsähnlichen Aufgaben geführt üben möchten. Die Einstufung Beginner bezieht sich auf die schrittweise Vermittlung der Sicherheitsthemen, nicht auf einen Einstieg in Kubernetes von Grund auf.
Voraussetzungen: Grundlegende Kubernetes-Administration mit Kenntnissen in kubectl, YAML, Pods, Deployments, Services, Namespaces und üblichen Linux-Shellbefehlen. Wissen auf CKA-Niveau ist für die CKS-Vorbereitung sehr hilfreich; Zustand oder Artefakte anderer LabEx-Kurse sind nicht erforderlich.
Lernumgebung: Jedes Lab öffnet eine separate, browserbasierte Ubuntu-22.04-VM mit einer vorbereiteten Kubernetes-v1.34-Einzelknotenumgebung. Benötigte Manifeste, Images, Profile, Zertifikate, Helm-Charts, Prüfsummen, SBOM-Daten, Sicherheitsbefunde und begrenzte Auditdaten werden lokal bereitgestellt.
Häufig gestellte Fragen
Wie unterscheidet sich der Kurs von den CKS-Übungsprüfungen?
CKS Prep erklärt Abläufe mit geführten Schritten, erwarteten Beobachtungen, Befehlen und Prüfungen. Die Übungsprüfungen stellen unabhängige Endzustandsaufgaben mit deutlich weniger Hilfe; zum Erlernen der Techniken eignet sich daher dieser Kurs besser.
Bedeutet Beginner, dass ich ohne Kubernetes-Erfahrung starten kann?
Nein. Die Labs führen sorgfältig in Sicherheitsthemen ein, setzen aber Verständnis zentraler Kubernetes-Objekte und den Umgang mit kubectl und YAML voraus. Kubernetes-Neulinge sollten zuerst Administrationsgrundlagen lernen.
Konfiguriere ich echte Kontrollen oder lerne ich nur Theorie?
Du konfigurierst und testest aktive NetworkPolicy-, RBAC-, Pod-Security-, AppArmor-, seccomp- und Admission-Kontrollen sowie Runtime-Einstellungen und Hostrechte. Potenziell fragile externe Systeme werden durch kontrollierte lokale Dienste und vorbereitete Nachweise dargestellt.
Entspricht der Kursabschluss einer CKS-Zertifizierung?
Nein. Dies ist ein unabhängiger LabEx-Vorbereitungskurs und er vergibt keine offizielle CKS-Zertifizierung. Er entwickelt praktische Fähigkeiten; Zulassung und Prüfungsanforderungen verwaltet der offizielle Anbieter separat.




