KCA — Kyverno認定アソシエイト
KCA 는 Kyverno 로 어드미션 정책을 설계하고 운영하는 능력을 묻습니다. 이 코스는 요청이 API 서버를 지나는 순서에서 출발해 validate·mutate·generate·verifyImages 네 규칙 타입을 직접 작성하고, 같은 규칙을 쿠버네티스 내장 ValidatingAdmissionPolicy 와 PSA 라벨로도 세워 어디까지 정책 엔진 없이 되는지 구분합니다. 끝나면 Audit 로 관찰해 Enforce 로 올리는 절차를 스스로 설계하고, 정책이 클러스터를 멈추는 상황을 미리 피할 수 있게 됩니다.
중급 · 레슨 31 · 실습 10
커리큘럼
アドミッション制御とKyvernoの構造
validate規則
- 四つのアンカーと、ポリシーを割らずに段階導入する方法 reading
- validate規則と組み込みポリシーを比べる lab
- クイズ: validate規則 quiz
mutateとgenerate
- generateはなぜ静かに失敗するのか reading
- 注入・生成の規則と権限を立てる lab
- ポリシーが拒否され、原因は権限だった lab
- クイズ: mutateとgenerate quiz
イメージ検証とサプライチェーン
- 署名は安全だではなく、ここから出たことを証明する reading
- 署名検証ポリシーと資格情報を立てる lab
- クイズ: イメージ検証とサプライチェーン quiz
ポリシーの運用
- ポリシーはデプロイするものではなく昇格させるものだ reading
- 昇格の手順と、ポリシーなしで済むこと lab
- ラベルのルールが緩められたのに誰も気づかなかった lab
- クイズ: ポリシーの運用 quiz
本物のKyvernoで確かめる
ポリシー作成の応用 — 条件・外部データ・自動生成・クリーンアップ
インストールと運用 — Helm と HA、CRD、アップグレード、CLI、メトリクス
- レプリカを増やしても速くならないコントローラがある reading
- クイズ: インストールと運用 quiz
Webhook障害を切り分けて復旧する
模擬試験
- KCA試験はこう出ます reading
- KCA模擬試験A quiz