Preparación para CKS

Un curso de preparación para CKS ideal para principiantes, que incluye 45 experimentos guiados de seguridad en Kubernetes, organizados desde los fundamentos de seguridad hasta la configuración de clústeres, endurecimiento, seguridad de cargas de trabajo, cadena de suministro, auditoría e investigación en tiempo de ejecución.

KubernetesFormación CKS

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Programa

Fundamentos de seguridad para Kubernetes
Seguridad en la configuración del clúster
Endurecimiento del clúster
Endurecimiento del sistema y de los nodos
Seguridad de cargas de trabajo y microservicios
Seguridad de la cadena de suministro
Monitoreo, auditoría y seguridad en tiempo de ejecución

Introducción

CKS Prep es una ruta guiada y práctica por las habilidades necesarias para proteger clústeres y cargas de Kubernetes. Sus 45 laboratorios avanzan en siete etapas, desde límites de seguridad y recopilación de evidencia hasta configuración del clúster, endurecimiento, protección de workloads, cadena de suministro, auditoría e investigación de runtime.

En 181 pasos verificados ejecutarás comandos, inspeccionarás estado activo, cambiarás controles, probarás comportamientos permitidos y denegados y registrarás evidencia. Los laboratorios duran entre 30 y 60 minutos, con 1860 minutos de práctica indicados en total, para desarrollar capacidad gradualmente antes de afrontar desafíos independientes.

Lo que aprenderás

  • Mapear límites de confianza de Kubernetes y recopilar evidencia útil con kubectl
  • Diseñar reglas NetworkPolicy que aíslen tenants, conserven DNS y protejan endpoints sensibles
  • Aplicar RBAC de mínimo privilegio y controlar la exposición de tokens de ServiceAccount y el acceso API proxy
  • Inspeccionar y reducir riesgos del host y nodo con hallazgos de kube-bench, servicios Linux, AppArmor, seccomp y almacenamiento seguro
  • Reforzar Pods con identidades sin root, capacidades eliminadas, Restricted Pod Security, Secrets protegidos y sistemas inmutables
  • Validar imágenes y versiones mediante builds mínimos, KubeLinter, salidas Helm, checksums, SBOM y políticas de admisión
  • Investigar evidencia acotada de auditoría y runtime, restaurar controles eliminados y poner en cuarentena workloads sospechosos

A quién va dirigido este curso

Este curso está dirigido a administradores de Kubernetes, ingenieros de plataforma, profesionales DevSecOps y candidatos a CKS que desean práctica guiada antes de tareas de evaluación. La etiqueta Beginner refleja el tratamiento paso a paso de la seguridad, no una introducción desde cero a Kubernetes.

Requisitos previos: Administración básica de Kubernetes, con familiaridad con kubectl, YAML, Pods, Deployments, Services, namespaces y comandos habituales de Linux. El conocimiento de nivel CKA es muy útil para preparar CKS, pero no se requieren estados ni artefactos de otros cursos LabEx.

Entorno de aprendizaje: Cada laboratorio se abre en una VM Ubuntu 22.04 separada y accesible desde el navegador, con Kubernetes v1.34 preparado en un solo nodo. Los manifiestos, imágenes, perfiles, certificados, charts Helm, checksums, registros SBOM, hallazgos y datos de auditoría acotados se proporcionan localmente para una práctica reproducible.

Preguntas frecuentes

¿En qué se diferencia de los exámenes de práctica CKS?

CKS Prep explica el flujo mediante pasos guiados, observaciones esperadas, comandos y verificaciones. Los exámenes presentan desafíos independientes de estado final con mucha menos ayuda, por lo que este curso es el mejor punto de partida para aprender las técnicas.

¿Beginner significa que puedo empezar sin experiencia en Kubernetes?

No. Los laboratorios introducen cuidadosamente la seguridad, pero suponen que ya entiendes los objetos esenciales y sabes usar kubectl y YAML. Si eres nuevo en Kubernetes, primero debes aprender administración básica.

¿Configuraré controles reales o solo estudiaré teoría?

Configurarás y probarás NetworkPolicy, RBAC, Pod Security, AppArmor, seccomp, políticas de admisión, ajustes de runtime y permisos del host activos. Los sistemas externos potencialmente frágiles se representan con servicios locales controlados y evidencia preparada.

¿Completar el curso equivale a obtener la certificación CKS?

No. Es un curso independiente de preparación de LabEx y no concede la certificación CKS oficial. Desarrolla habilidades prácticas; la elegibilidad y los requisitos del examen los gestiona por separado el proveedor oficial.

Profesor

labby
Labby
Labby is the LabEx teacher.