CKS Practice Exam 01은 시험과 유사한 제약 아래에서 Kubernetes 보안을 연습하는 실습형 평가입니다. CKS에 맞춘 6개 영역의 독립적인 챌린지 20개를 해결하며, 권장 총 시간은 120분입니다. 각 챌린지는 5점이고 67점은 LabEx가 설정한 모의 합격 기준입니다.
단계별 안내를 따르는 대신 실제 클러스터 상태를 조사하고, 매니페스트와 접근 제어를 수정하며, 워크로드와 호스트 수준 프로필을 강화합니다. 또한 준비된 공급망 증거를 검증하고 범위가 한정된 보안 이벤트를 조사합니다. 각 챌린지는 단일 노드 Kubernetes v1.34가 구성된 별도의 Ubuntu 22.04 VM에서 시작되므로 변경 사항과 산출물은 다음 과제로 이어지지 않습니다.
학습 내용
- 정밀한 NetworkPolicy 셀렉터로 워크로드 트래픽을 제한하고 TLS Ingress를 통해 서비스를 공개하기
- 네임스페이스 범위 RBAC와 제어된 ServiceAccount 토큰 마운트로 과도한 권한 줄이기
- 워크로드 가용성을 유지하면서 로컬 AppArmor 및 seccomp 프로필을 설치하고 적용하기
- Restricted Pod Security, 비루트 실행, 불변 파일 시스템, 안전한 다중 컨테이너 경계를 적용하기
- 선택적 projected files와 제어된 파일 권한으로 Secret 데이터 보호하기
- 배포 전에 로컬 이미지, 체크섬, SBOM 메타데이터, 승인된 digest, KubeLinter 결과 검증하기
- 제한된 감사 기록과 실행 중인 컨테이너 프로세스를 분석해 의심스러운 활동을 식별, 차단, 문서화하기
추천 대상
이 과정은 실기형 CKS 작업을 준비하거나 단계별 안내 없이 클러스터를 보호하는 능력을 점검하려는 Kubernetes 관리자, 플랫폼 엔지니어, 보안 실무자를 위한 과정입니다. Kubernetes 리소스를 스스로 조사하고 수정할 수 있는 학습자에게 가장 적합합니다.
선수 지식: kubectl, YAML 매니페스트, Pod, Deployment, Service, 네임스페이스, RBAC, 기본 Linux 명령을 능숙하게 다루는 CKA 수준의 Kubernetes 관리 역량이 필요합니다. LabEx CKA 과정에서 만든 산출물은 필요하지 않습니다.
학습 환경: 브라우저에서 접근 가능한 20개의 독립된 Ubuntu 22.04 VM이며, 각 VM에는 단일 노드 Kubernetes v1.34 환경이 준비되어 있습니다. 필요한 이미지, 매니페스트, 인증서, 프로필, 체크섬, SBOM 데이터, 스캐너 출력, 감사 로그 발췌본은 로컬로 제공되며 외부 레지스트리나 실제 운영 사고 데이터는 필요하지 않습니다.
자주 묻는 질문
공식 CKS 시험이거나 시험을 그대로 복제한 과정인가요?
아닙니다. CKS에 맞춘 보안 영역을 기준으로 구성한 LabEx의 독립 실습 자료입니다. 120분 권장 시간, 100점 척도, 67점 기준은 시험 연습을 위한 모의 설정이며 공식 CKS 결과를 제공하지 않습니다.
챌린지는 단계별로 안내되며 서로 의존하나요?
단계별 튜토리얼이 아니라 최종 상태를 완성하는 과제입니다. 각 과제는 새 VM에서 열리므로 이전 챌린지의 Kubernetes 오브젝트, 호스트 프로필, 이미지, 증거 파일, 수정 사항을 다음 챌린지에서 사용할 수 없습니다.
실제 보안 제어를 다루나요, 아니면 설정 예시만 읽나요?
RBAC, NetworkPolicy, Pod 보안 제어, AppArmor, seccomp, 읽기 전용 파일 시스템을 포함한 실제 Kubernetes 리소스와 런타임 설정을 변경하고 검증합니다. 공급망 및 조사 과제는 재현성을 위해 의도적으로 준비한 로컬 산출물과 범위가 제한된 감사 증거를 사용합니다.
과정 시작 전에 CKA 자격증이 반드시 필요한가요?
이 과정은 자격증 보유 여부를 확인하지 않지만 CKA 수준의 관리 역량을 전제로 합니다. 공식 CKS 자격에는 별도의 CKA 선수 조건이 있으며, 이 독립 연습 과정은 필요한 역량을 갖추면 이용할 수 있습니다.



