이 정도는 안다
kubectl get pod은 쳐봤고,
Deployment가 뭔지는 안다.
이 덱을 어떻게 읽을 것인가
“이 명령을 외운다”가 아니라 “이 명령을 쳤을 때 클러스터 안에서 무슨 일이 벌어지는가”를 남긴다.
이 정도는 안다
kubectl get pod은 쳐봤고,
Deployment가 뭔지는 안다.
그런데 여기서 막힌다
“Pod이 Pending인데 왜 그런지” 를 30초 안에 못 짚는다.
이건 불안하다
etcd 백업·복구, kubeadm(클러스터 설치·업그레이드 도구) 업그레이드처럼 평소에 안 하는 작업.
이게 가장 큰 문제
실무는 EKS/GKE 같은 관리형이라 컨트롤 플레인을 만져본 적이 없다.
전부 해당된다면 정확히 이 덱의 대상이다. 특히 마지막 항목이 중요하다. **Cluster Architecture, Installation and Configuration 도메인 전체가 25%**이고, 그중 kubeadm 설치·업그레이드와 etcd 복구처럼 관리형 서비스에서 직접 만지기 어려운 작업이 적지 않다. RBAC·Helm·CRD처럼 관리형에서도 다루는 항목까지 전부 “컨트롤 플레인 작업”인 것은 아니다.
| 주제 | CKA 도메인 |
|---|---|
| 시험 안내 | — |
| 아키텍처 · kubectl | 기초 |
| Pod · 워크로드 · 설정 · 스케줄링 · 오토스케일링 | Workloads and Scheduling (15%) |
| Service · DNS · Ingress/Gateway · NetworkPolicy | Servicing and Networking (20%) |
| 스토리지 | Storage (10%) |
| API 접근과 권한 · 클러스터 구축과 운영 · Helm/Kustomize · 확장 | Cluster Architecture (25%) |
| 트러블슈팅 | Troubleshooting (30%) |
| 시험 전략 · 마무리 | — |
배점 순서와 학습 순서는 다르다.
트러블슈팅이 30%지만 마지막에 있는 이유는, 앞의 전부를 알아야 진단이 되기 때문이다.
Kubernetes의 모든 것은 “선언된 상태”와 “실제 상태”의 차이를 줄이는 루프다.
트러블슈팅 30%가 결국 이 한 문장이다. “어느 루프가 어디서 멈췄나”를 찾는 것.
명령 표기
k = kubectl (시험 환경에 alias가 걸려 있다)-n <ns> 는 대부분 생략해서 적었다. 실제 시험에서는 거의 항상 필요하다sudo 를 붙여 표기YAML은 시험에서 그대로 쓸 수 있게 축약 없이 적었다.
이 덱은 읽는 자료다. 손은 클러스터에서 움직여야 한다.
| 용도 | 도구 | 비고 |
|---|---|---|
| 로컬 멀티노드 | kind (+ Docker/colima) | 가장 빠르게 뜬다. 컨트롤 플레인이 컨테이너 |
| 업그레이드·etcd 연습 | killercoda | 무료. 진짜 kubeadm 노드를 준다 |
| 0→1 클러스터 구축 | VM 2대 (Multipass/UTM 등) | kubeadm init 을 한 번은 직접 해봐야 한다 |
| 시험 직전 모의고사 | killer.sh | 시험 등록 시 2세션 포함. 실제보다 어렵다 |
macOS와 Ubuntu에서 Docker·kind·kubectl을 설치하고 클러스터를 만들고 정리하는 절차는 kind 실습 환경의 운영체제별 탭을 따른다. 이 장은 도구 설치법 대신 어떤 연습에 어떤 환경을 고를지만 구분한다.
버전이 올라가도 이 덱의 개념 부분은 거의 그대로다. 바뀌는 건 주로 API 버전 표기와 새로 GA(General Availability — 정식 승격)된 기능 몇 개다.