CKS Practice Exam 01 は、試験形式の制約下で Kubernetes セキュリティを実践するためのハンズオン評価です。CKS に対応する 6 分野、20 個の独立したチャレンジに取り組みます。推奨総時間は 120 分、各チャレンジは 5 点で、67 点が LabEx の模擬合格基準です。
手順どおりに進める形式ではなく、稼働中のクラスター状態を調査し、マニフェストとアクセス制御を修正し、ワークロードとホストレベルのプロファイルを強化します。さらに、用意されたサプライチェーン証跡を検証し、範囲を限定したセキュリティイベントを調査します。各チャレンジは単一ノード Kubernetes v1.34 を備えた別々の Ubuntu 22.04 VM で開始されるため、変更や成果物は次の課題へ引き継がれません。
学習内容
- 正確な NetworkPolicy セレクターで通信を制限し、TLS Ingress 経由でサービスを公開する
- Namespace 単位の RBAC と ServiceAccount トークンの制御により、過剰な権限を削減する
- ワークロードの可用性を保ちながら、ローカル AppArmor と seccomp プロファイルを導入する
- Restricted Pod Security、非 root 実行、イミュータブルなファイルシステム、安全な複数コンテナ境界を適用する
- 選択的な projected files と適切な権限で Secret データを保護する
- デプロイ前にローカルイメージ、チェックサム、SBOM メタデータ、承認済み digest、KubeLinter の指摘を検証する
- 限定された監査記録と実行中プロセスを分析し、不審な活動を特定、封じ込め、記録する
このコースの対象者
このコースは、実技型の CKS タスクに備える Kubernetes 管理者、プラットフォームエンジニア、セキュリティ担当者、または段階的なヒントなしでクラスターを保護する力を試したい方を対象としています。Kubernetes リソースを自力で調査・変更できる学習者に適しています。
前提知識: kubectl、YAML マニフェスト、Pod、Deployment、Service、Namespace、RBAC、基本的な Linux コマンドを扱える CKA レベルの Kubernetes 管理スキル。LabEx の CKA コースで作成した成果物は必要ありません。
学習環境: ブラウザーから利用できる 20 台の独立した Ubuntu 22.04 VM で、それぞれに単一ノード Kubernetes v1.34 環境が用意されています。必要なイメージ、マニフェスト、証明書、プロファイル、チェックサム、SBOM データ、スキャン結果、監査ログ抜粋はローカルに提供され、外部レジストリや本番インシデントデータは不要です。
よくある質問
これは公式 CKS 試験、またはその完全な複製ですか?
いいえ。CKS に対応するセキュリティ分野に沿って構成された、LabEx 独自の練習教材です。120 分、100 点満点、67 点の基準は模擬練習用であり、公式 CKS の結果は得られません。
チャレンジには手順説明がありますか。また、課題同士は依存しますか?
段階的なチュートリアルではなく、求められる最終状態を作る課題です。各課題は新しい VM で開くため、前の課題の Kubernetes オブジェクト、ホストプロファイル、イメージ、証跡、修正内容は次の課題では利用できません。
実際のセキュリティ制御を操作しますか、それとも設定例を読むだけですか?
RBAC、NetworkPolicy、Pod セキュリティ制御、AppArmor、seccomp、読み取り専用ファイルシステムなど、稼働中のリソースと設定を変更して検証します。サプライチェーンと調査の課題では、再現性を保つために用意されたローカル成果物と範囲限定の監査証跡を使います。
受講前に CKA 認定を取得している必要がありますか?
このコース自体は認定状況を確認しませんが、CKA レベルの管理能力を前提とします。公式 CKS 認定には独自の CKA 前提条件がありますが、この独立した練習コースは必要な技能があれば利用できます。



