CKS Practice Exam 01 est une évaluation pratique conçue pour exercer la sécurité Kubernetes dans des conditions proches d’un examen. Vous résoudrez 20 défis indépendants répartis entre six domaines alignés sur CKS, pour une durée totale recommandée de 120 minutes. Chaque défi vaut 5 points et 67 points représentent le seuil de réussite simulé par LabEx.
Au lieu de suivre des instructions guidées, vous inspecterez l’état réel du cluster, corrigerez des manifestes et des contrôles d’accès, renforcerez des charges et des profils hôte, validerez des preuves de chaîne d’approvisionnement préparées et étudierez des événements de sécurité délimités. Chaque défi démarre dans une VM Ubuntu 22.04 distincte avec Kubernetes v1.34 sur un seul nœud ; les modifications et artefacts ne sont donc pas conservés entre les tâches.
Ce que vous apprendrez
- Restreindre le trafic avec des sélecteurs NetworkPolicy précis et publier un service via TLS Ingress
- Réduire les droits excessifs avec un RBAC limité au namespace et un montage contrôlé des jetons ServiceAccount
- Installer et appliquer des profils AppArmor et seccomp locaux tout en maintenant la disponibilité de la charge
- Appliquer Restricted Pod Security, l’exécution sans root, des systèmes de fichiers immuables et des frontières entre conteneurs plus sûres
- Protéger les données de Secrets avec des fichiers projetés sélectifs et des permissions maîtrisées
- Valider des images locales, sommes de contrôle, métadonnées SBOM, digests approuvés et résultats KubeLinter avant déploiement
- Analyser des journaux d’audit délimités et des processus actifs afin d’identifier, contenir et documenter une activité suspecte
À qui s’adresse ce cours
Ce cours s’adresse aux administrateurs Kubernetes, ingénieurs plateforme et spécialistes de la sécurité qui préparent des tâches pratiques de type CKS ou souhaitent tester leur capacité à sécuriser un cluster sans assistance pas à pas. Il convient surtout aux personnes déjà à l’aise pour inspecter et modifier des ressources Kubernetes.
Prérequis : Compétences d’administration Kubernetes de niveau CKA, avec une bonne maîtrise de kubectl, des manifestes YAML, Pods, Deployments, Services, namespaces, du RBAC et des commandes Linux de base. Aucun artefact d’un cours CKA LabEx n’est requis.
Environnement d’apprentissage : Vingt machines virtuelles Ubuntu 22.04 distinctes accessibles dans le navigateur, chacune exécutant un environnement Kubernetes v1.34 préparé sur un seul nœud. Les images, manifestes, certificats, profils, sommes de contrôle, données SBOM, résultats d’analyse et extraits d’audit nécessaires sont fournis localement ; aucun registre externe ni donnée d’incident de production n’est requis.
Questions fréquentes
S’agit-il d’un examen CKS officiel ou de sa copie exacte ?
Non. Il s’agit d’une ressource LabEx indépendante organisée selon des domaines de sécurité alignés sur CKS. Les 120 minutes, le barème sur 100 et le seuil de 67 points simulent un entraînement et ne produisent aucun résultat CKS officiel.
Les défis sont-ils guidés et dépendent-ils les uns des autres ?
Ce sont des tâches fondées sur un état final, et non des tutoriels pas à pas. Chacune s’ouvre dans une nouvelle VM : objets Kubernetes, profils hôte, images, preuves et corrections d’un défi ne sont pas disponibles dans le suivant.
Vais-je manipuler de vrais contrôles de sécurité ou seulement lire des exemples ?
Vous modifierez et validerez des ressources et paramètres actifs, notamment RBAC, NetworkPolicy, contrôles de sécurité des Pods, AppArmor, seccomp et systèmes de fichiers en lecture seule. Les tâches de chaîne d’approvisionnement et d’enquête utilisent des artefacts locaux préparés et des preuves d’audit délimitées pour rester reproductibles.
La certification CKA est-elle nécessaire pour suivre ce cours ?
Le cours ne vérifie pas votre certification, mais suppose des compétences d’administration de niveau CKA. La certification CKS officielle possède sa propre exigence CKA ; vous pouvez utiliser ce cours indépendant dès que vous maîtrisez les compétences requises.



