CKS 試験対策コース

Kubernetes セキュリティの基礎から、クラスターの構築、ハードニング、ワークロードの保護、サプライチェーン、監査、実行時の調査まで、45 のガイド付き実験を通じて体系的に学べる初心者向けの CKS 対策コースです。

KubernetesCKS トレーニング

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

シラバス

Kubernetes セキュリティの基礎
クラスターセットアップのセキュリティ
クラスターの堅牢化
システムおよびノードの堅牢化
ワークロードとマイクロサービスのセキュリティ
サプライチェーンセキュリティ
監視、監査、およびランタイムセキュリティ

はじめに

CKS Prep は、Kubernetes クラスターと workload を保護するためのセキュリティ技能を学ぶ、ガイド付きハンズオンコースです。45 個の lab を 7 段階で進み、security boundary と evidence collection から、cluster setup、hardening、workload protection、supply chain、audit analysis、runtime investigation まで扱います。

181 個の検証付き step で、コマンドの実行、稼働状態の確認、security control の変更、許可・拒否動作のテスト、証跡の記録を行います。各 lab は 30~60 分、記載された合計練習時間は 1,860 分です。独立した試験形式の課題へ進む前に段階的に力を付けられます。

学習内容

  • Kubernetes の trust boundary を整理し、kubectl で有用な security evidence を集める
  • tenant を分離し、DNS を維持しながら機密 endpoint を保護する NetworkPolicy を設計する
  • least-privilege RBAC を適用し、ServiceAccount token の露出と API proxy access を制御する
  • kube-bench の finding、Linux service、AppArmor、seccomp、安全な storage で host/node risk を調査・低減する
  • non-root identity、capability drop、Restricted Pod Security、Secret 保護、immutable filesystem で Pod を強化する
  • minimal build、KubeLinter、Helm output、checksum、SBOM、admission policy で image と release を検証する
  • 限定された audit/runtime evidence を調査し、削除された control を復元して不審な workload を隔離する

このコースの対象者

このコースは、評価形式の課題へ進む前にガイド付きで練習したい Kubernetes 管理者、プラットフォームエンジニア、DevSecOps 担当者、CKS 受験者向けです。Beginner はセキュリティテーマを段階的に扱うことを示し、Kubernetes 自体の入門を意味しません。

前提知識: kubectl、YAML、Pod、Deployment、Service、Namespace、一般的な Linux shell command に慣れていること。CKA レベルの知識は CKS 準備に大いに役立ちますが、他の LabEx コースの状態や成果物は必要ありません。

学習環境: 各 lab はブラウザーから利用できる別々の Ubuntu 22.04 VM で開き、単一ノード Kubernetes v1.34 環境が準備されています。必要な manifest、image、profile、certificate、Helm chart、checksum、SBOM record、security finding、限定 audit data はローカルに提供されます。

よくある質問

CKS 模擬試験とは何が違いますか?

CKS Prep はガイド付き step、期待される観察結果、command、verification で操作を説明します。模擬試験はヒントの少ない独立した最終状態課題なので、技術を学ぶ最初の段階には本コースが適しています。

Beginner なら Kubernetes 未経験でも始められますか?

いいえ。security concept は丁寧に紹介しますが、主要な Kubernetes object を理解し、kubectl と YAML を使えることを前提とします。未経験者はまず基本的な管理技能を身に付けてください。

実際の security control を設定しますか、それとも理論だけですか?

稼働中の NetworkPolicy、RBAC、Pod Security、AppArmor、seccomp、admission policy、runtime setting、host permission を設定してテストします。不安定になり得る外部 system は、制御された local service と準備済み evidence で表現されます。

修了すれば CKS 認定を取得できますか?

いいえ。LabEx 独自の準備コースであり、公式 CKS 認定は授与されません。実践技能を養う教材で、受験資格と試験要件は公式提供者が別途管理します。

講師

labby
Labby
Labby is the LabEx teacher.