CKA — 쿠버네티스 관리자 · CKA 실기 모의고사 · 실습
CKA 모의고사 B
두 번째 세트입니다
이것은 B 회차이고, A 회차와 겹치는 과제가 하나도 없습니다. 도메인 배분은
A 와 똑같이 맞추었지만 묻는 역량은 전부 다릅니다. A 가 네임스페이스 범위 Role 을
물었다면 여기서는 클러스터 범위 ClusterRole 과 서비스어카운트 토큰을 묻고, A 가
테인트와 톨러레이션을 물었다면 여기서는 영역별 분산과 우선순위를 묻는 식입니다.
한 번 풀어 본 문제를 다시 푸는 것은 연습이 되지 않으므로, A 를 끝낸 다음에
이 세트로 다시 한 번 시간을 재고 치러 보십시오.
실제 CKA 는 120분에 과제 15~20개를 풀고 66% 를 넘으면 합격합니다. 이 세트도
과제 17개·120분·합격선 66% 로 맞추었습니다. 부분 점수제이므로 전부 맞힐 필요가
없습니다. 17개 중 12개를 통과하면 완료로 처리됩니다.
힌트를 보지 말고 먼저 끝까지 풀어 보십시오. 실제 시험에는 힌트가 없습니다.
막히는 과제는 건너뛰었다가 시간이 남으면 돌아오는 편이 점수에 유리합니다.
힌트와 정답은 시험을 한 번 끝낸 뒤에 복습용으로 쓰십시오.
실제 시험장에서 처음 알면 시간을 잃는 것들
- 시험은 원격 데스크톱이고, 과제마다 지정된 호스트로
ssh해서 작업합니다. k별칭과 bash 자동완성이 이미 설정되어 있습니다. 시작하자마자 alias 부터yq·helm·etcdctl·openssl·curl·man도 이미 깔려 있습니다.- 터미널 복사는
Ctrl+Shift+C, 붙여넣기는Ctrl+Shift+V입니다. Ctrl+W는 브라우저 탭을 닫아 버립니다. 단어를 지울 때는Ctrl+Alt+W를 쓰십시오.- INSERT 키가 막혀 있어 vim 은
i로 입력 모드에 들어가야 합니다. - 문항마다 배점이 다르고, 정답에 이르는 경로는 여러 가지가 허용됩니다.
중첩 ssh 는 지원되지 않습니다. 작업이 끝나면 exit 로 반드시 원래 자리로 돌아오십시오.
만들라는 조언은 지금 환경과 맞지 않습니다. 이 실습 파드도 같게 맞추어 두었습니다.
도메인 배분
| 도메인 | 실제 배점 | 이 세트의 과제 |
|---|---:|---:|
| Cluster Architecture, Installation and Configuration | 25% | 1~4번 |
| Workloads and Scheduling | 15% | 5~7번 |
| Services and Networking | 20% | 8~10번 |
| Storage | 10% | 11~12번 |
| Troubleshooting | 30% | 13~17번 |
13번부터 17번까지
실제 시험에서는 고장 난 자원이 미리 준비되어 있습니다. 이 환경에는 그 장치가 없으므로
각 과제의 지시문에 문제 매니페스트를 넣어 두었습니다. 먼저 그대로 적용한 다음
증상을 진단하고 고치십시오. 적용하지 않고 처음부터 옳게 만들어도 채점은 통과하지만,
그러면 진단 연습이 되지 않습니다. 13번부터 16번까지는 네임스페이스 broken 을,
17번은 네임스페이스 audit 을 미리 만들어 두어야 매니페스트가 들어갑니다.
파일을 만드는 과제
3번은 /root/exam 아래에 파일을 남깁니다. 디렉터리는 미리 만들어져 있지 않으므로
먼저 만드십시오. 채점기는 파일에 적힌 값을 그대로 믿지 않고 클러스터와 스냅샷에서
값을 다시 계산해 대조합니다.
이 환경에서 다른 점
파드 안의 클러스터는 kwokctl 이 띄운 1인용 클러스터입니다. 컨트롤 플레인은 진짜라서
매니페스트·RBAC·스케줄링·쿼터·CRD·PV 바인딩·드레인은 전부 실제로 동작합니다.
다만 워크로드 컨테이너는 실행되지 않으므로 kubectl exec·logs·port-forward 는
쓸 수 없습니다. 과제도 그것을 요구하지 않습니다. 인터넷도 막혀 있으므로 새 이미지를
받아 오거나 차트 저장소에서 내려받는 일은 할 수 없습니다.
시작 전에 kubectl get nodes 로 노드 3개가 Ready 인지 확인하십시오. 아직이라면
클러스터가 뜨는 중입니다(2분쯤 걸립니다).
채점
각 과제의 확인 버튼을 누르면 채점기가 살아 있는 클러스터에서 값을 다시 계산해
대조합니다. 파일에 무엇을 적었는지가 아니라 클러스터가 어떤 상태인지를 봅니다.
정답에 이르는 경로는 여러 가지가 허용됩니다.
단계 17개
- 클러스터 범위 읽기 전용 계정
- 사용자 인증서 요청과 승인
- etcd 스냅샷과 개정 번호
- Helm 차트로 릴리스 설치하기
- CPU 사용률로 늘고 주는 워크로드
- 영역별로 고르게 퍼뜨리기
- 우선순위와 선점 정책
- NodePort 서비스와 세션 고정
- 나가는 트래픽 잠그기
- Gateway API 로 들어오는 길 만들기
- 노드에 묶인 로컬 볼륨
- 스테이트풀셋마다 따로 붙는 볼륨
- 어느 노드에도 못 앉는 워크로드
- 볼륨을 못 얻는 워크로드
- 파드가 하나도 만들어지지 않는 워크로드
- 바꿀 수 없는 셀렉터
- 권한이 붙지 않는 바인딩