CKS 준비 과정

보안 기초부터 클러스터 설정, 강화, 워크로드 보안, 공급망, 감사, 런타임 조사까지 총 45 개의 가이드형 Kubernetes 보안 실습으로 구성된 초보자 맞춤형 CKS 준비 과정입니다.

KubernetesCKS 교육

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

강의 계획

Kubernetes 보안 기초
클러스터 설정 보안
클러스터 강화
시스템 및 노드 강화
워크로드 및 마이크로서비스 보안
공급망 보안
모니터링, 감사 및 런타임 보안

소개

CKS Prep은 Kubernetes 클러스터와 workload를 보호하는 보안 기술을 단계적으로 익히는 실습 과정입니다. 45개 lab이 7개 단계로 구성되어 security boundary와 evidence collection부터 cluster setup, hardening, workload protection, supply chain, audit analysis, runtime investigation까지 이어집니다.

181개의 검증 가능한 step에서 명령을 실행하고 실제 상태를 조사하며 security control을 변경하고 허용·거부 동작을 시험한 뒤 증거를 기록합니다. 각 lab은 30~60분이며 명시된 총 실습 시간은 1,860분이므로 독립적인 시험형 챌린지 전에 역량을 점진적으로 쌓을 수 있습니다.

학습 내용

  • Kubernetes trust boundary를 파악하고 kubectl로 유용한 security evidence 수집하기
  • tenant를 격리하고 DNS를 유지하며 민감 endpoint를 보호하는 NetworkPolicy 설계하기
  • 최소 권한 RBAC를 적용하고 ServiceAccount token 노출 및 API proxy access 제어하기
  • kube-bench finding, Linux service, AppArmor, seccomp, 안전한 storage로 host/node risk 조사하고 줄이기
  • non-root identity, capability drop, Restricted Pod Security, Secret 보호, immutable filesystem으로 Pod 강화하기
  • minimal build, KubeLinter, Helm output, checksum, SBOM, admission policy로 image와 release 검증하기
  • 제한된 audit/runtime evidence를 조사하고 삭제된 control을 복구하며 의심 workload 격리하기

추천 대상

이 과정은 평가형 과제 전에 안내형 연습을 원하는 Kubernetes 관리자, 플랫폼 엔지니어, DevSecOps 실무자, CKS 준비자를 위한 과정입니다. Beginner 표시는 보안 주제를 단계적으로 설명한다는 뜻이며 Kubernetes 자체를 처음부터 가르친다는 의미는 아닙니다.

선수 지식: kubectl, YAML, Pod, Deployment, Service, namespace, 일반적인 Linux shell 명령에 익숙한 기본 Kubernetes 관리 역량이 필요합니다. CKA 수준 지식은 CKS 준비에 큰 도움이 되지만 다른 LabEx 과정의 상태나 산출물은 필요하지 않습니다.

학습 환경: 각 lab은 브라우저에서 접근 가능한 별도의 Ubuntu 22.04 VM에서 열리며 단일 노드 Kubernetes v1.34 환경이 준비되어 있습니다. 필요한 manifest, image, profile, certificate, Helm chart, checksum, SBOM record, security finding, 제한된 audit data가 로컬로 제공됩니다.

자주 묻는 질문

CKS 모의시험과 무엇이 다른가요?

CKS Prep은 안내 step, 예상 관찰 결과, 명령, 검증을 통해 작업 흐름을 설명합니다. 모의시험은 훨씬 적은 도움으로 독립적인 최종 상태를 완성해야 하므로 기술을 처음 익힐 때는 이 과정이 더 적합합니다.

Beginner라면 Kubernetes 경험 없이 시작할 수 있나요?

아닙니다. 보안 개념은 자세히 소개하지만 핵심 Kubernetes object를 이해하고 kubectl과 YAML을 사용할 수 있다고 가정합니다. Kubernetes 입문자는 먼저 기본 관리 기술을 익혀야 합니다.

실제 보안 control을 설정하나요, 아니면 이론만 배우나요?

실제 NetworkPolicy, RBAC, Pod Security, AppArmor, seccomp, admission policy, runtime setting, host permission을 설정하고 시험합니다. 불안정할 수 있는 외부 system은 통제된 local service와 준비된 evidence로 대체됩니다.

과정을 완료하면 CKS 자격증을 받나요?

아닙니다. LabEx의 독립 준비 과정이며 공식 CKS 자격증을 부여하지 않습니다. 실무 기술을 개발하는 과정이고 응시 자격과 시험 요건은 공식 제공자가 별도로 관리합니다.

강사

labby
Labby
Labby is the LabEx teacher.