CKS Prep est un parcours guidé et pratique couvrant les compétences nécessaires pour protéger clusters et workloads Kubernetes. Ses 45 labs progressent en sept étapes, des frontières de sécurité et de la collecte de preuves jusqu’à la configuration du cluster, au durcissement, à la protection des workloads, à la chaîne d’approvisionnement, à l’audit et à l’investigation runtime.
Au fil de 181 étapes vérifiées, vous exécuterez des commandes, inspecterez l’état actif, modifierez des contrôles, testerez les comportements autorisés et refusés, puis consignerez des preuves. Les labs durent de 30 à 60 minutes, pour 1 860 minutes de pratique indiquées au total, afin de progresser avant les défis autonomes de type examen.
Ce que vous apprendrez
- Cartographier les frontières de confiance Kubernetes et recueillir des preuves utiles avec
kubectl - Concevoir des règles NetworkPolicy qui isolent les locataires, préservent DNS et protègent les endpoints sensibles
- Appliquer un RBAC minimal et contrôler l’exposition des jetons ServiceAccount et l’accès API proxy
- Examiner et réduire les risques hôte et nœud avec kube-bench, les services Linux, AppArmor, seccomp et un stockage plus sûr
- Durcir les Pods avec des identités non-root, des capabilities supprimées, Restricted Pod Security, des Secrets protégés et des systèmes immuables
- Valider images et versions avec des builds minimaux, KubeLinter, la sortie Helm, des sommes de contrôle, SBOM et politiques d’admission
- Étudier des preuves d’audit et runtime délimitées, restaurer des contrôles supprimés et mettre en quarantaine des workloads suspects
À qui s’adresse ce cours
Ce cours s’adresse aux administrateurs Kubernetes, ingénieurs plateforme, professionnels DevSecOps et candidats CKS souhaitant une pratique guidée avant des tâches d’évaluation. Le niveau Beginner indique une progression pas à pas en sécurité, et non une introduction complète à Kubernetes.
Prérequis : Administration Kubernetes de base, avec une connaissance de kubectl, YAML, Pods, Deployments, Services, namespaces et des commandes shell Linux courantes. Un niveau CKA est très utile pour préparer CKS, mais aucun état ni artefact d’un autre cours LabEx n’est requis.
Environnement d’apprentissage : Chaque lab s’ouvre dans une VM Ubuntu 22.04 distincte accessible dans le navigateur, avec Kubernetes v1.34 préparé sur un seul nœud. Manifestes, images, profils, certificats, charts Helm, sommes de contrôle, données SBOM, constats de sécurité et données d’audit délimitées sont fournis localement.
Questions fréquentes
Quelle différence avec les examens blancs CKS ?
CKS Prep explique le workflow avec des étapes guidées, des observations attendues, des commandes et des vérifications. Les examens blancs proposent des défis autonomes sur un état final avec beaucoup moins d’aide ; ce cours constitue donc un meilleur point de départ pour apprendre.
Le niveau Beginner signifie-t-il qu’aucune expérience Kubernetes n’est nécessaire ?
Non. Les labs présentent soigneusement la sécurité, mais supposent que vous comprenez déjà les objets essentiels et savez utiliser kubectl et YAML. Les débutants Kubernetes doivent d’abord acquérir les bases de l’administration.
Vais-je configurer de vrais contrôles ou seulement étudier la théorie ?
Vous configurerez et testerez NetworkPolicy, RBAC, Pod Security, AppArmor, seccomp, politiques d’admission, paramètres runtime et permissions hôte actifs. Les systèmes externes fragiles sont représentés par des services locaux contrôlés et des preuves préparées.
Terminer ce cours équivaut-il à obtenir la certification CKS ?
Non. Il s’agit d’un cours de préparation LabEx indépendant qui ne délivre pas la certification CKS officielle. Il développe les compétences pratiques ; l’éligibilité et les exigences de l’examen sont gérées séparément par le fournisseur officiel.




