CKS 模拟考试 02 是第二套独立完整的实操评估,用于在限时情境下运用 Kubernetes 安全技能。课程包含分布于六个 CKS 对应领域的 20 个独立挑战,建议总用时为 120 分钟。每项任务 5 分,67 分是 LabEx 设置的模拟及格线。
本套试题采用不同于模拟考试 01 的运维场景:类元数据端点的出站保护、API proxy 权限约束、主机服务与日志访问加固、可信镜像仓库准入、离线发布签名验证、干净容器构建、Helm 输出分析和事件遏制。你需要在每个全新环境中独立达到并证明要求的最终状态,不会获得引导式解决路径。
你将学到什么
- 构建精确的出站策略,在保留 DNS 和获准服务的同时阻断类元数据、租户或可疑端点
- 用范围严格的 RBAC 和更安全的 ServiceAccount 令牌行为替代通配权限或泄露身份访问
- 通过禁用专用调试服务和实施最小权限日志访问缩减主机攻击面
- 应用 Pod Security 边界、轮换暴露的 Secret,并替换不安全的 hostPath 存储
- 使用原生准入策略限定可信镜像仓库,并在部署前离线验证签名发布
- 从运行时镜像中移除构建凭据,并使用 KubeLinter 修复 Helm 渲染后的清单
- 关联限定的审计、工作负载与运行时证据,以恢复策略并遏制受损活动
本课程适合谁
本课程适合希望获得另一套完整 CKS 风格练习,或严格检验独立修复能力的 Kubernetes 管理员、平台工程师和安全从业者。课程默认你能在没有逐步指导的情况下诊断实时 Kubernetes 与 Linux 状态。
前置要求: 具备 CKA 水平的 Kubernetes 管理能力,包括熟练使用 kubectl、YAML、工作负载、网络、RBAC、ServiceAccount,以及基础 Linux 服务和文件权限命令。无需先完成模拟考试 01 或任何指定的 LabEx CKA 课程。
学习环境: 20 台彼此隔离、可通过浏览器访问的 Ubuntu 22.04 虚拟机,每台均配置单节点 Kubernetes v1.34 环境。任务专用的清单、证书、发现报告、签名、公钥、Helm Chart、扫描数据、校验和、审计摘录与本地镜像均预置在相应 VM 中,无需外部仓库或生产事故数据源。
常见问题
模拟考试 02 是模拟考试 01 的续篇吗?
不是。它是一套独立完整的练习,通过不同场景覆盖相同的大类安全领域。两套考试可任选其一先做,彼此不共享状态或文件。
这是官方 CKS 考试吗?
不是。这是 LabEx 独立制作的学习资源。建议 120 分钟、100 分制和 67 分门槛都是模拟练习设置,不会产生官方认证结果。
课程会操作真实的准入、主机和运行时控制吗?
会。你将操作实时 RBAC、NetworkPolicy、Pod Security 准入、ValidatingAdmissionPolicy、systemd 状态、Linux 权限和运行中的工作负载。高风险外部依赖则由受控本地端点、预置制品和限定审计证据替代。
镜像仓库、签名或扫描器任务需要联网吗?
不需要。批准的镜像已在本地提供或缓存,签名材料已预置以供离线验证,Helm 与 KubeLinter 输入也位于 VM 内。可信仓库任务通过服务端 dry-run 测试策略判定,无需远程拉取。


