
CISベンチマークを使用して、Kubernetesコンポーネントのセキュリティ構成を確認する(etcd、kubelet、kubedns、kubeapi)
TLSを使用してIngressを適切に設定する
ノードのメタデータとエンドポイントを保護する
デプロイ前にプラットフォーム バイナリを確認する
今すぐご利用いただけます! CKSを THRIVE年間サブスクリプション とバンドルすると、100以上の教育製品にアクセスできるようになります。これには、 Kubernetes Security Essentials(LFS260) と SkillCred も含まれ、わずか $645!
認定 Kubernetes セキュリティ スペシャリスト (CKS) プログラムは、CKS がビルド、デプロイメント、および実行時にコンテナー ベースのアプリケーションと Kubernetes プラットフォームを保護するための幅広いベスト プラクティスに関するスキル、知識、能力を持っていることを保証します。この試験を受けるには CKA 認定資格が必要です。
どこから始めればよいかわからない場合は、こちらをご覧ください: CKS 学習パス.
試験シミュレーター! 学習者は、試験シミュレーターにアクセスして試験環境を体験できます。試験シミュレーターは Killer.shが提供しています。試験シミュレーションは 2 回試行できます (アクティベーションの開始から 1 回の試行につき 36 時間のアクセスが可能です)。シミュレーションには 20 ~ 25 の質問 (実際の試験とは異なり、すべての試行およびすべてのユーザーに対してまったく同じ問題) と採点されたシミュレーション結果が含まれます。
まもなく適用:現在のCKS コンピテンシー “Implement Pod-to-Pod encryption using Cilium”(Ciliumを使用したPod間暗号化を実装する) は、2025年4月8日 00:00 UTC 付けで“Implement Pod-to-Pod encryption (Cilium, Istio)(Pod間暗号化を実装する (Cilium, Istio))に変更されます。
この試験はオンラインで監督される実技試験で、Kubernetesを実行するコマンドラインから複数のタスクを解く必要があります。受験者の持ち時間は2時間です。
試験はKubernetes v1.32に基づいています
Certified Kubernetes Security Specialist (CKS) に登録する受験者は、 Killer.sh が提供する試験シミュレーターを(試験登録ごとに)2回利用できます。
受験者ハンドブック、カリキュラムの概要、試験のヒントなどのおすすめリソースを確認してください。