CKS考试心得分享
CKS证书

考试相关
考试报名准备
CKS考试和CKA考试一样,已经开放中国大陆的考试。但区别是CKS目前没有中文题目,考试都是英文题目,唯一区别是CKS中文考试是中文老师监考,仅此而已。因此,建议CKS报名英文考试即可。
- 报名地址:https://www.cncf.io/certification/cks/, 需要国际信用卡报名,填上优惠码(SCOFFER15或DCUBEOFFER,能优惠45美金;
- 优惠领劵:https://www.goodsearch.org/coupons/the-linux-foundation;
考试内容准备
- 考点大纲:https://training.linuxfoundation.cn/certificates/16
- 考点详解:https://github.com/ibrahimjelliti/CKSS-Certified-Kubernetes-Security-Specialist
考试现场环境
考试电脑需要满足以下要求:
- 较新版本的Chrome或Chromium
- 不需要安装虚拟机,使用计算机或任何其他Chrome或Chromium浏览器;
- 确保您在考试期间打开了第三方Cookie。
- 稳定的互联网访问
- 保证足够的带宽,尽可能减少其他程序对带宽的占用(例如,电话会议,视频,游戏等);
- 有线连接通常比无线连接更稳定;
- 国内用户,建议部署高带宽kxsw。
- 证件检查
- 考试之前需要检查带有考生包含ID的有效证件,优先建议护照,中国大陆也可使用身份证+信用卡。
- 麦克风
- 在开始考试之前,请检查以确保其正常工作。
- 摄像头
- 确保网络摄像机能够移动,因为监考老师可能会要求平移周围环境;
- 确保网络设想为高清,以满足能够查看包含拉丁文名字的相关证件。
- 硬件兼容性检查
- 考生应运行兼容性检查工具,以验证其硬件是否满足最低要求,工具见:https://www.examslocal.com/ScheduleExam/Home/CompatibilityCheck。
- 监考检查
- 考试中监考老师需要考生使用摄像头环绕封闭房间四周;
- 考试中监考老师会检查考生电脑任务管理器,简略信息里有且仅能有Chrome或Chromium浏览器一个任务进程。
考试技巧分享
考题思考
考试中涉及RBAC部分较多,通过kubeapiserver鉴权、授权、审计部分较多,同事覆盖常规的secret。需要熟悉容器无状态和有状态的概念,以及掌握利用第三方工具(如Apparmor、Trivy)提升集群安全性。考场技巧
- 考试时每次做题目前,必须切换上下文环境,考试会给相应命令,考试总共有15套Kubernetes环境,使用如下命令切换到不同的集群:kubectl config use-context 【ak8s】
注意要关注是否处在跳板机,某个集群某个node的普通用户还是特殊用户,退出到跳板机使用的是exit命令; - 考试过程需要复制大量官方doc示例,因此建议在.vimrc中追加set pastetoggle=<F9>,从而将保持格式粘贴设置为快捷键F9。
- 考试时每次做题目前,必须切换上下文环境,考试会给相应命令,考试总共有15套Kubernetes环境,使用如下命令切换到不同的集群:kubectl config use-context 【ak8s】
参考文档
Kubernetes文档
https://kubernetes.io/docs/ 及其子域名
https://github.com/kubernetes/ 及其子域名
https://kubernetes.io/blog/ 及其子域名Apparmor文档
apparmor文档:https://gitlab.com/apparmor/apparmor/-/wikis/Documentation其他工具
Trivy文档https://github.com/aquasecurity/trivy
Sysdig文档https://docs.sysdig.com/
falco文档https://falco.org/docs/
如上页面的所有可用语言翻译(例如 https://kubernetes.io/zh/docs/ 、 https://kubernetes.io/zh/docs/ 、 https://falco.org/zh/docs/ 、 https://falco.org/zh/docs/)
考试练习环境
本人手动模拟构建了一套CKS练习环境。
CKS考试心得分享的更多相关文章
- 2020年11月CKA新题考试心得体会
1 什么是CKA CKA,即Certificated Kubernetes Administrator,CNCF官方提供的Kubernetes技能认证,含金量还是不错的.还有CKAD,相对简单一些,没 ...
- Sitecore® 8.2 Professional Developer考试心得
因工作原因入了Sitecore的坑.. 不了解Sitecore认证考试的同学请移步: http://www.cnblogs.com/edisonchou/archive/2018/08/17/9488 ...
- eclipse使用技巧心得分享
eclipse使用技巧心得分享 习惯了eclipse开发java程序,公司最近的项目都是idea开发的,同时android studio也是idea原型开发的,在学android开发,所以脱离ec ...
- 【创客+】偷心锁屏创始人Jerry创业心得分享
偷心锁屏创始人Jerry创业心得分享 作者:Jerry权泉,偷心锁屏创始人 我创业的起因非常偶然.08年在东京早稻田大学读博士期间,每周六都去社区活动中心跟日本人志愿者日语对话练习日语.有一次练习结束 ...
- Putty的噩梦——渗透工具PuttyRider使用心得分享
我们在入侵到一台主机的时候,经常会看到管理员的桌面会放着putty.exe,这说明有很大的可能性管理员是使用putty远程管理主机的. 该工具主要是针对SSH客户端putty的利用,采用DLL注入的方 ...
- Qt在线技术交流之OpenGL、Quick以及所经历项目开发心得分享
时间:3月25日晚上7:30 主题:Qt在线技术交流之OpenGL.Quick以及所经历项目开发心得分享 直播:http://qtdream.com 主页.全民TV,可能会加上其他的直播平台进行转播 ...
- CSS:命名规范心得分享
一个好的命名习惯(当然这里指的并不仅仅是CSS命名).不仅可以提高开发效率,而且有益于后期修改和维护. 假设我们当前使用的命名方式都是约定成俗的,所有人都是这样写,那么你去到一个新团队,或者别人来接手 ...
- CKA考试个人心得分享
考试相关准备: 真题:需要的私密: 网络:必须开启VPN,以便能访问国外网络,强烈建议在香港搭建相应FQ: 证件:考试需要出示含有拉丁文(英文)带照片的有效证件,相关有效证件参考(优先建议护照):ht ...
- 备考2019年6月份PMP考试-分享一些(备考)考试心得
I'm iron man,纪念离去的钢铁侠(复联4) 话说任何一个写程序的人都不可能干一辈子(有些人例外),大部分都是要转行的. 技术转管理是一条路,技术转创业是一条路,技术干销售是一条路,技术转售前 ...
- CKAD个人考试心得
先晒一波本人的CKA和CKAD证书! 如下正式分享CKAD心得: 考试相关准备: l 练习:https://github.com/dgkanatsios/CKAD-exercises: l 网络:必须 ...
随机推荐
- 采集modbus设备数据转wincc项目案例
1 文档说明 1. 网关设置采集Modbus设备数据 2. 把采集的数据转成profinet协议转发给wincc. 2 VFBOX网关工作原理 VFBOX网关是 ...
- 在Linux中使用crontab
背景 虽然不是专业运维,但是在嵌入式开发中还是需要懂一点的.部门内部搞服务器最厉害的就是我了,汗. 参考: https://blog.csdn.net/longgeaisisi/article/det ...
- 莫名其妙的bug——Segmentation fault
vscode出现Segmentation fault异常,但是没有问题报错(如上) 先说原因:cout << dp[m]; m没有输入,一个空定义(空指针) 难受啊,有一次cf因为这个bu ...
- 痞子衡嵌入式:浅聊恩智浦i.MXRT官方SDK里关于串行Flash相关的驱动与例程资源(上篇)
大家好,我是痞子衡,是正经搞技术的痞子.今天痞子衡给大家介绍的是恩智浦i.MXRT官方SDK里关于串行Flash相关的驱动与例程资源. 经常有同事以及 i.MXRT 客户咨询痞子衡,咱们恩智浦官方 S ...
- bean的二次加工-Spring5.X后置处理器BeanPostProcessor
什么是BeanPostProcessor 是Spring IOC容器给我们提供的一个扩展接口 在调用初始化方法前后对Bean进行额外加工,ApplicationContext会自动扫描实现了BeanP ...
- Quartus Ⅱ调用FIFO IP核方法实现求和(Mega Wizard)
摘要:本次实验学习记录主题为"FIFO_IP核实现算术求和",主要内容是上位机通过串口向FPGA发送一定规格的数字矩阵,FPGA对矩阵处理,按规定逻辑实现求和运算,将结果返回串口转 ...
- 用户数据报协议UDP
UDP的首部格式如下: (1) 源端口,源端口号.在需要对方回信时选用.不需要时可用全0. ⑵目的端口,目的端口号.这在终点交付报文时必须使用. ⑶长度,UDP用户数据报的长度,其最小值是8(仅有首部 ...
- Django查询特定条件的数据并插入其他表格模型
要将特定 wk_nu 值对应的数据批量插入到 MPS005D3Model 中,你可以执行以下步骤: 确定要插入的 wk_nu 值. 获取与该 wk_nu 相关的数据. 将获取的数据逐一创建为 MPS0 ...
- 【游记】CSP 2023
day 0 和 printfmingren 整理了一下不会的知识点,发现有点多,遂开摆 音游真的太好玩了 对着<算法竞赛进阶指南>复习了下对拍器的写法,把部分算法的模板又打了一遍 感觉前途 ...
- Bash 技巧
Bash 使用技巧 Bash 是 GNU 项目的 Bourne Again SHell, 具有交互式命令行编辑.支持它的体系结构上的作业控制.类似 csh 的功能 Bash 是免费软件,根据 GNU ...