CKS 模拟考试 01 是一套在考试式约束下练习 Kubernetes 安全的实操评估。你将完成分布于六个 CKS 对应领域的 20 个独立挑战,建议总用时为 120 分钟。每个挑战 5 分,67 分是 LabEx 设置的模拟及格线。
课程不会提供逐步引导,而是要求你检查实时集群状态、修复清单与访问控制、加固工作负载和主机级配置文件、验证预置的供应链证据,并调查限定范围内的安全事件。每个挑战都在独立的 Ubuntu 22.04 虚拟机和单节点 Kubernetes v1.34 环境中开始,因此更改与产出物不会跨任务保留。
你将学到什么
- 使用精确的 NetworkPolicy 选择器限制工作负载流量,并通过 TLS Ingress 发布服务
- 通过命名空间级 RBAC 和受控的 ServiceAccount 令牌挂载削减过度权限
- 安装并应用本地 AppArmor 与 seccomp 配置文件,同时保持工作负载可用
- 强制执行 Restricted Pod Security、非 root 运行、不可变文件系统和更安全的多容器边界
- 通过选择性投影文件和受控文件权限保护 Secret 数据
- 在部署前验证本地镜像、校验和、SBOM 元数据、批准的摘要及 KubeLinter 发现
- 分析限定的审计记录和实时容器进程,以识别、遏制并记录可疑活动
本课程适合谁
本课程适合准备 CKS 实操型任务,或希望在没有逐步提示的情况下检验集群安全能力的 Kubernetes 管理员、平台工程师和安全从业者。它最适合已经能够熟练检查和修改 Kubernetes 资源的学习者。
前置要求: 具备 CKA 水平的 Kubernetes 管理能力,能够熟练使用 kubectl、YAML 清单、Pod、Deployment、Service、命名空间、RBAC 和基础 Linux 命令。不需要任何 LabEx CKA 课程产出物。
学习环境: 20 台彼此独立、可通过浏览器访问的 Ubuntu 22.04 虚拟机,每台均运行预配置的单节点 Kubernetes v1.34 环境。任务需要的镜像、清单、证书、配置文件、校验和、SBOM 数据、扫描器输出和审计摘录均在本地提供,无需外部镜像仓库或生产事故数据。
常见问题
这是官方 CKS 考试或其完整复刻吗?
不是。这是 LabEx 按 CKS 对应安全领域组织的独立练习资源。建议 120 分钟、100 分制和 67 分门槛仅用于模拟考试练习,不会产生官方 CKS 成绩。
挑战是否有逐步指导?各挑战之间是否相互依赖?
挑战以目标结果为导向,而不是引导式教程。每项挑战都会打开一台全新虚拟机,因此上一项挑战中的 Kubernetes 对象、主机配置文件、镜像、证据文件和修复不会出现在下一项中。
我会操作真实安全控制,还是只阅读配置示例?
你会修改并验证实时 Kubernetes 资源和运行时设置,包括 RBAC、NetworkPolicy、Pod 安全控制、AppArmor、seccomp 和只读文件系统。供应链与调查任务使用专门预置的本地制品和限定审计证据,以保证练习可重复。
学习本课程前必须持有 CKA 认证吗?
课程不会核验认证状态,但任务默认你具备 CKA 水平的管理能力。官方 CKS 认证有其自身的 CKA 前置要求;只要具备所需技能,你就可以使用这套独立练习课程。



