Les tres lliçons anteriors han cobert què entra a cada certificació. Aquesta cobreix com s'aprova. És la lliçó de tècnica, i és comuna al CKA, al CKAD i al CKS, perquè tots tres comparteixen el mateix format: un terminal al navegador, un supervisor remot mirant, unes quinze tasques i un rellotge que corre.
Hi ha gent que sap Kubernetes de sobres i suspèn. Les causes són gairebé sempre les mateixes i cap no és tècnica: no canviar de context, escriure YAML a mà, encallar-se quinze minuts en una tasca de quatre punts, no verificar el que s'ha fet, o arribar a l'examen amb una càmera web que no funciona. Tot això es preveu, i prevenir-ho és exactament l'objecte d'aquesta lliçó.
Avís. Els requisits de l'entorn de supervisió, la política de reintents, la durada de la validesa i el procediment d'identificació canvien amb el temps. El que segueix és orientatiu. Consulta sempre el Candidate Handbook i les condicions vigents al web de la Linux Foundation / CNCF abans de reservar el teu examen.
Contingut
- Abans de l'examen: entorn, identificació i reserva de data
- Els primers 60 segons: preparació del terminal
- Ús eficaç de la documentació permesa
- Gestió del temps durant l'examen
- Els errors que més punts costen
- L'hàbit de verificar cada tasca
- Preparació mental i física
- Si alguna cosa va malament durant la prova
- Després de l'examen: resultat, repàs, renovació i com demostrar-la
- Abans de l'examen: entorn, identificació i reserva de data
1.1 Requisits de l'entorn de supervisió remota
L'examen es fa des del teu propi ordinador, amb un supervisor humà observant per càmera web durant tota la prova. Els requisits són estrictes i es comproven abans de començar. Si alguna cosa falla, l'examen no arrenca i pots perdre la sessió.
| Requisit | Detall orientatiu | Com preparar-lo |
|---|---|---|
| Document d'identitat | Original, físic, en vigor, amb foto i nom en alfabet llatí | Passaport o DNI/NIE. No valen fotocòpies ni fotos del mòbil |
| Nom coincident | El nom del perfil ha de coincidir exactament amb el del document | Revisa'l al teu compte dies abans; corregir-ho pot trigar |
| Càmera web | Ha de poder moure's per ensenyar la sala sencera | Càmera externa o portàtil que puguis aixecar |
| Micròfon | Obligatori i actiu | Comprovar que no està silenciat pel sistema |
| Connexió | Estable; el tall perllongat pot invalidar la sessió | Cable de xarxa si és possible; desactivar actualitzacions automàtiques |
| Navegador | El que exigeixi el proveïdor de supervisió (normalment Chrome o Chromium) | Instal·lar l'extensió requerida i provar-la |
| Taula despullada | Sense papers, llibres, notes, mòbil, cascs, segona pantalla | Buida la taula sencera abans de començar |
| Sala | Tot sol, porta tancada, sense que hi entri ningú | Avisa qui convisqui amb tu |
| Sense menjar | Normalment prohibit | Se sol permetre aigua en got transparent sense etiqueta |
| Sense descansos | El rellotge no s'atura | Ves al bany just abans |
| Un sol monitor | Habitualment només se n'admet un | Desconnecta físicament el segon |
1.2 La comprovació prèvia del sistema
El proveïdor de supervisió ofereix una comprovació del sistema (system check) que es pot executar en qualsevol moment. És gratuïta i detecta problemes de càmera, micròfon, amplada de banda i bloquejos del navegador.
Fes-la dues vegades:
- El dia que reservis la data, per tenir marge si alguna cosa falla.
- El dia abans de l'examen, al mateix lloc, amb el mateix equip i a la mateixa hora del dia que tindràs la prova (la xarxa de casa no es comporta igual a les 9:00 que a les 22:00).
Problemes freqüents i el seu arranjament:
| Problema | Arranjament |
|---|---|
| L'extensió del navegador no carrega | Desactivar bloquejadors d'anuncis i altres extensions |
| Càmera web ocupada | Tancar Teams, Zoom, Slack i qualsevol app que reservi la càmera |
| Amplada de banda insuficient | Cable en lloc de wifi; demanar que ningú més no consumeixi xarxa |
| VPN corporativa bloquejant | Desconnectar-la completament |
| Tallafoc empresarial | No facis l'examen des d'una xarxa corporativa |
| El porta-retalls no funciona | Provar Ctrl+Shift+C / Ctrl+Shift+V al terminal |
1.3 El procés d'admissió el dia de l'examen
Reserva 30 minuts abans de l'hora oficial. El procés d'admissió sol consumir 10-15 minuts i el rellotge de l'examen no comença fins que el supervisor et dona pas, però arribar amb presses és la pitjor manera de començar.
Seqüència típica:
- Entres a la sala virtual des del teu compte de la Linux Foundation.
- Mostres el document d'identitat a la càmera.
- Mostres la sala amb la càmera web: taula, terra sota la taula, parets, sostre.
- Mostres els canells i les orelles (no es permeten rellotges intel·ligents ni auriculars).
- Tanques totes les aplicacions tret del navegador de l'examen.
- El supervisor et dona accés al terminal i comença el temps.
1.4 Reserva de data i política de segon intent
La matrícula sol incloure un segon intent gratuït (free retake) si suspens el primer. Verifica les condicions vigents: pot haver-hi terminis i limitacions.
Per què convé reservar la data abans de sentir-te llest:
Aquest és probablement el consell més útil de tota la lliçó. La raó no és psicològica sinó estructural:
- Sense data, no hi ha pla. L'estudi sense data es dilata indefinidament. Amb data, el pla de sis setmanes de la lliçó
12-01es converteix en un calendari real. - La sensació d'"estar llest" no arriba mai. L'examen és pràctic i sempre hi haurà un procediment que no domines del tot. Si esperes la certesa, no t'hi presentes mai.
- Existeix el segon intent. El cost de fallar el primer és temps, no diners. I un primer intent fallit és la millor sessió d'estudi possible: en surts sabent exactament què et falta.
- La data es pot moure. Normalment es pot reprogramar amb prou antelació (revisa el termini exacte, sol rondar les 24 hores). Reservar no és un compromís irreversible.
Estratègia recomanada: reserva la data per a sis a vuit setmanes vista el dia que comencis a estudiar de debò. I si a mitja carrera veus que no hi arribes, la mous.
Hora del dia: tria una franja en què estiguis despert i la casa estigui tranquil·la. Dues hores de concentració contínua sense descansos no són trivials. Evita just després de menjar.
- Els primers 60 segons: preparació del terminal
Tot just veure el terminal, abans de llegir la primera tasca, tecleja aquest bloc. Són uns 40 segons que et tornen entre 15 i 25 minuts al llarg de l'examen.
2.1 El bloc exacte
alias k=kubectl
export do='--dry-run=client -o yaml'
export now='--force --grace-period=0'
source <(kubectl completion bash)
complete -o default -F __start_kubectl kQuè fa cada línia:
| Línia | Efecte |
|---|---|
alias k=kubectl |
Estalvia 7 caràcters en cadascuna de les ~200 comandes que teclejaràs |
export do=... |
k run x --image=nginx $do > x.yaml genera l'esquelet YAML |
export now=... |
k delete pod x $now esborra a l'instant, sense esperar 30 s de gràcia |
source <(kubectl completion bash) |
Autocompletat de recursos, noms i flags amb Tab |
complete -o default -F __start_kubectl k |
Estén l'autocompletat a l'àlies k |
Nota important: al CKA i al CKS pots acabar treballant en diversos nodes per ssh. L'àlies no viatja amb la sessió ssh. Quan entris en un node, o repeteixes el bloc, o simplement escrius kubectl complet. Tingues present que el $do tampoc no hi existeix.
2.2 Verificar que ha funcionat
Si això surt bé, l'arsenal està a punt.
2.3 Els ajustos de vim
Segon bloc, igual de rendible. Escriu-lo abans d'obrir el primer YAML:
cat <<'EOF' > ~/.vimrc
set number
set expandtab
set tabstop=2
set shiftwidth=2
set softtabstop=2
set autoindent
set paste
EOF| Ajust | Per què és crític |
|---|---|
expandtab |
YAML prohibeix tabuladors. Sense això, el teu manifest serà rebutjat amb un error confús |
tabstop=2, shiftwidth=2, softtabstop=2 |
Indentació estàndard de Kubernetes: 2 espais |
autoindent |
Manté el nivell en prémer Enter |
set paste |
El més important. Sense ell, enganxar des de la documentació produeix una escala creixent que trenca el YAML |
number |
Els errors de l'API donen el número de línia |
Alternativa ràpida sense fitxer: si prefereixes no crear ~/.vimrc, dins de vim pots teclejar:
Però fer-ho una vegada a ~/.vimrc és més segur que recordar-ho a cada fitxer.
2.4 Comandes de vim imprescindibles
| Acció | Comanda |
|---|---|
| Inserir / sortir d'inserció | i / Esc |
| Anar a la línia N | :N |
| Anar al final / al principi del fitxer | G / gg |
| Buscar endavant / següent ocurrència | /text / n |
| Esborrar línia / N línies | dd / Ndd |
| Copiar línia / enganxar | yy / p |
| Desfer / refer | u / Ctrl+r |
| Seleccionar bloc i indentar | V (visual línia), moure, > o < |
| Reemplaçar a tot el fitxer | :%s/vell/nou/g |
| Desar i sortir | :wq |
| Sortir sense desar | :q! |
| Alternar enganxat | :set paste / :set nopaste |
Practica això la setmana abans de l'examen. El dia de la prova no és moment de recordar com s'esborren cinc línies.
2.5 Fixar el namespace de cada tasca
Dues estratègies vàlides. Tria'n una i sigues consistent:
# Estratègia A: fixar el namespace al context (més ràpid)
k config set-context --current --namespace=rutas-norte-pro
# ...i a partir d'aquí, cap -n a les comandes
# Estratègia B: -n explícit a cada comanda (més a prova de descuits)
k get pods -n rutas-norte-proL'A estalvia temps però exigeix canviar-lo en començar cada tasca nova. La B és impossible d'oblidar però costa segons. Molts candidats fan servir l'A i, a la revisió final, comproven cada objecte amb el seu -n explícit.
2.6 El bloc de notes de l'examen
La interfície de l'examen inclou un bloc de notes. Fes-lo servir des del minut u per dur la llista de tasques:
T1 4% feta ✔
T2 7% SALTADA - tornar (NetworkPolicy egress)
T3 3% feta ✔
T4 9% a mitges - falta el Service
T5 5% feta ✔
...Sense aquesta llista, al minut 100 no recordaràs què vas deixar pendent ni quina valia més.
- Ús eficaç de la documentació permesa
3.1 Què està permès
| Examen | Documentació permesa (orientatiu) |
|---|---|
| CKA | kubernetes.io/docs (inclou referència d'API i blog) |
| CKAD | kubernetes.io/docs |
| CKS | kubernetes.io/docs + documentació oficial de Trivy, Falco i AppArmor |
Prohibit a tots: cercadors generals, fòrums, GitHub, notes pròpies, altres webs, eines d'IA, qualsevol fitxer local que no sigui del clúster. Es permet una sola pestanya addicional a més de la de l'examen.
Verifica la llista exacta de dominis permesos al handbook oficial: ha canviat entre revisions del programa.
3.2 Com buscar dins de kubernetes.io
El cercador propi del lloc és lent i sovint retorna resultats poc útils. Dues tècniques millors:
Tècnica 1 — URL directa. Moltes pàgines tenen rutes predictibles:
kubernetes.io/docs/concepts/services-networking/network-policies/
kubernetes.io/docs/concepts/storage/persistent-volumes/
kubernetes.io/docs/tasks/configure-pod-container/security-context/
kubernetes.io/docs/tasks/administer-cluster/configure-upgrade-etcd/
kubernetes.io/docs/reference/access-authn-authz/rbac/Tècnica 2 — Ctrl+F dins de la pàgina. Un cop a la pàgina correcta, busca la paraula del camp que necessites (fsGroup, startingDeadlineSeconds, emptyDir) en lloc de llegir-la sencera.
3.3 Les pàgines que convé tenir localitzades
Aquesta és la teva xuleta mental. Memoritza la paraula de cerca, no la URL.
| Necessito | Buscar a kubernetes.io | Examen |
|---|---|---|
| Manifest de PV i PVC | "persistent volumes" | CKA, CKAD |
| NetworkPolicy d'exemple (totes les variants) | "network policies" | Tots tres |
| Ingress amb regles i TLS | "ingress" | CKA, CKAD |
| Sondes liveness/readiness/startup | "configure liveness readiness startup probes" | CKA, CKAD |
| securityContext complet | "security context" | CKAD, CKS |
| Pod Security Standards i admissió | "pod security standards" / "pod security admission" | CKS |
| Política d'auditoria | "auditing" | CKS |
| Xifratge de Secrets en repòs | "encrypting confidential data at rest" | CKS |
| Perfils seccomp | "seccomp" | CKS |
| AppArmor | "apparmor" | CKS |
| RuntimeClass (gVisor) | "runtime class" | CKS |
| RBAC (Role, ClusterRole, bindings) | "rbac authorization" | Tots tres |
| Backup i restauració d'etcd | "operating etcd clusters" | CKA |
| Actualitzar el clúster | "upgrading kubeadm clusters" | CKA |
| Pods estàtics | "static pods" | CKA |
| Taints i toleracions | "taints and toleration" | CKA, CKAD |
| Afinitat de node i de pod | "assigning pods to nodes" | CKA, CKAD |
| ConfigMaps en pods | "configure pod configmap" | CKAD |
| Secrets en pods | "distribute credentials secure" | CKAD |
| Jobs i CronJobs | "cronjob" / "job" | CKAD |
| Multicontenidor i sidecars | "sidecar containers" | CKAD |
| Cheatsheet de kubectl | "kubectl cheat sheet" | Tots tres |
| Depurar pods | "debug running pod" | Tots tres |
3.4 Per què copiar i adaptar és millor que escriure
Compara els dos camins per a una NetworkPolicy:
Camí A — escriure-la a mà:
1. Obrir vim 10 s
2. Recordar apiVersion i kind 15 s (i amb dubtes)
3. Escriure 20 línies de YAML 180 s
4. Corregir errors d indentacio 60 s
5. Aplicar i descobrir que falta alguna cosa 40 s
TOTAL: ~5 minuts i risc alt d errorCamí B — copiar i adaptar:
1. Buscar "network policies" a la doc 15 s
2. Copiar l exemple mes semblant 10 s
3. Enganxar a vim (amb set paste) 10 s
4. Canviar nom, namespace, selectors 60 s
5. Aplicar 5 s
TOTAL: ~100 segons i gairebe sense riscTres vegades més ràpid i amb una fracció del risc. I el corrector no distingeix si ho vas escriure o ho vas copiar: només mira l'estat del clúster.
Els objectes que més se'n beneficien (els que no tenen generador imperatiu):
- PersistentVolume i PersistentVolumeClaim
- NetworkPolicy
- StorageClass
- securityContext complet
- Sondes amb tots els seus camps
- Política d'auditoria
- EncryptionConfiguration
- RuntimeClass
- Perfils seccomp
3.5 kubectl explain: la documentació sense obrir el navegador
Per a dubtes puntuals d'un camp, això és més ràpid que anar al navegador:
k explain pod.spec.containers.livenessProbe --recursive
k explain cronjob.spec --recursive | head -30
k explain networkpolicy.spec.ingress --recursive
k explain pod.spec.securityContext --recursive
k explain deployment.spec.strategy --recursiveI per recordar la versió d'API correcta:
NAME SHORTNAMES APIVERSION NAMESPACED KIND
networkpolicies netpol networking.k8s.io/v1 true NetworkPolicyk api-resources és la resposta a "quin era l'apiVersion d'això?" en dos segons.
- Gestió del temps durant l'examen
4.1 La passada ràpida inicial
Dedica els primers 4-5 minuts a llegir TOTES les tasques sense resoldre'n cap. Sembla contraintuïtiu, però és la inversió més rendible de l'examen.
Mentre llegeixes, anota al bloc de notes per a cada tasca:
| Columna | Què anotar |
|---|---|
| Núm. | Número de tasca |
| Pes | El percentatge que indica l'enunciat |
| Dificultat | F (fàcil), M (mitjana), D (difícil) per a tu |
| Estat | buit / ✔ / ⏸ (saltada) / ½ (a mitges) |
Resultat típic:
Ara tens un mapa. Sense ell, vas a cegues.
4.2 L'ordre d'atac
Fase 1 (minuts 5-40): les barates. Totes les F, en l'ordre en què apareixen. Són punts ràpids i garantits, i et posen en ritme. Psicològicament, començar acumulant encerts canvia l'examen sencer.
Fase 2 (minuts 40-95): el bloc central. Les M i les D, prioritzant per pes. Aquí és on es decideix l'aprovat. Les de més pes van en aquest bloc perquè necessites temps i cap fresc, però no tan al final que t'enxampi el rellotge.
Fase 3 (minuts 95-110): les pendents. Tornes a les saltades i a les mig fetes. Amb el que has après a les altres tasques, sovint la solució és evident ara.
Fase 4 (minuts 110-120): revisió. Ni una tasca nova. Només comprovar.
0───5────────────────40──────────────────95──────110─────120
│ llegir│ facils │ bloc central │pendents │revisio │4.3 El límit per tasca
Regla dura: si una tasca supera el seu temps objectiu en més d'un 50 %, la marques i la deixes.
| Pes de la tasca | Temps objectiu | Límit dur |
|---|---|---|
| 2-4 % | 3-4 min | 6 min |
| 5-7 % | 6-8 min | 10 min |
| 8-10 % | 10-12 min | 15 min |
Per què això funciona: una tasca del 4 % en què portes 12 minuts t'ha costat l'equivalent a dues tasques del 5 % que hauries resolt. L'aritmètica és implacable: l'examen no premia la perseverança, premia el rendiment per minut.
Com saltar bé:
- Deixa fet el que hagis aconseguit (puntuació parcial).
- Anota-ho al bloc amb una nota d'on et vas encallar.
- Passa a la següent sense donar-hi voltes.
Tornar-hi més tard amb el cap clar resol la meitat dels encallaments.
4.4 Els últims 10 minuts
Prohibit començar una tasca nova. Aquest temps és per a:
# Recórrer les tasques fetes i comprovar-les una a una
k config use-context <context de la tasca>
k get all -n <namespace>
k get pods -n <namespace> # tot Running?Comprovacions concretes de la revisió:
| Comprovar | Comanda |
|---|---|
| L'objecte és al namespace correcte? | k get <tipus> <nom> -n <ns> |
| És al clúster correcte? | k config current-context abans de cada get |
| Els pods estan Running, no Pending ni CrashLoop? | k get pods -n <ns> |
| El Service té endpoints? | k get endpoints <svc> -n <ns> |
| El PVC està Bound, no Pending? | k get pvc -n <ns> |
| El Deployment té les rèpliques demanades? | k get deploy -n <ns> |
| El fitxer que demanaven existeix i té contingut? | cat /opt/fitxer.txt |
Trobar un sol objecte al namespace equivocat en aquesta revisió ja paga els deu minuts.
- Els errors que més punts costen
Per ordre de dany causat.
5.1 No canviar de context al clúster de la tasca
L'error número u, i el més car: puntuació zero en una tasca resolta perfectament.
Cada tasca comença amb la seva comanda de context. Copia-la i executa-la sempre, encara que creguis que és la mateixa de la tasca anterior.
Hàbit a entrenar: el use-context és la primera comanda, abans fins i tot d'acabar de llegir l'enunciat. Que sigui automàtic.
5.2 No fixar el namespace demanat
El segon error més car, i per la mateixa raó: l'objecte es crea a default i el corrector no el troba.
O -n a totes les comandes. Però una de les dues, sempre.
Cas especial: els objectes d'àmbit de clúster (PersistentVolume, StorageClass, ClusterRole, ClusterRoleBinding, Namespace, RuntimeClass, PriorityClass, IngressClass) no porten namespace. Posar-los-en no dona error, simplement s'ignora, però saber quins són evita confusió.
5.3 Deixar l'objecte a mig crear
Situació típica: crees el Deployment, et distreus amb el Service, i el Deployment queda amb la imatge equivocada. O apliques un YAML amb un error i no mires el resultat.
Si hagués sortit error validating data: ValidationError..., la tasca no està feta. Llegeix la sortida de cada comanda.
5.4 No comprovar que allò creat funciona de debò
Que un objecte existeixi no significa que funcioni. Els casos que més punts costen:
| Objecte creat | Pot existir però no funcionar si... | Com detectar-ho |
|---|---|---|
| Deployment | La imatge no existeix o els pods no arrenquen | k get pods → ImagePullBackOff |
| Service | El selector no casa les etiquetes dels pods | k get endpoints → buit |
| PVC | No hi ha PV compatible | k get pvc → Pending |
| Pod amb nodeSelector | Cap node no té l'etiqueta | k get pods → Pending |
| Ingress | Falta la IngressClass o el backend no existeix | k describe ingress → sense ADDRESS |
| NetworkPolicy | El CNI no suporta polítiques | Provar connectivitat real |
| CronJob | Sintaxi cron invàlida | k get cronjob → LAST SCHEDULE: <none> |
| RoleBinding | Apunta a un Role o SA que no existeix | k auth can-i --as=... → no |
La regla: una comprovació per tasca, sempre.
5.5 Perdre temps escrivint YAML a mà
Ja s'ha tractat a l'apartat 3.4, però convé repetir-ho perquè és l'error que més silenciosament arruïna exàmens. No suspens per ell directament: suspens perquè et van faltar tres tasques per fer.
La jerarquia de velocitat, de més ràpid a més lent:
1. Comanda imperativa directa k create deployment x --image=y
2. Comanda imperativa + $do + editar k create ... $do > x.yaml && vim x.yaml
3. Copiar de la documentacio (per al que no te generador)
4. kubectl edit / kubectl patch (per modificar el que ja existeix)
5. Escriure des de zero ← nomes si no queda mes remei5.6 Altres errors freqüents
| Error | Conseqüència | Prevenció |
|---|---|---|
Enganxar YAML sense set paste |
Indentació trencada, manifest invàlid | ~/.vimrc al minut u |
Fer servir kubectl edit sobre camps immutables |
Error críptic i minuts perduts | Exportar, esborrar, recrear |
| Desar un fitxer a la ruta equivocada | El corrector no el troba | Copia i enganxa la ruta de l'enunciat |
| Deixar una tasca completament buida | Zero, quan hi havia puntuació parcial | Fes sempre el que sàpigues |
| No llegir l'enunciat fins al final | Et falta l'últim requisit | Llegeix-lo dues vegades abans de teclejar |
Confondre -n (namespace) amb -A (tots) |
Busques on no toca | Atenció a la comanda |
| Treballar al node equivocat per ssh | Canvis a la màquina que no era | hostname després de cada ssh |
Oblidar sortir de l'ssh |
Les comandes següents van al node | exit explícit i verificar amb hostname |
- L'hàbit de verificar cada tasca
6.1 El cicle de tres passos
Cada tasca ha de seguir aquesta seqüència, sense excepció:
1. CONTEXT → k config use-context X
2. RESOLDRE → la comanda o manifest
3. VERIFICAR → el k get que demostra que està béEl pas 3 no és opcional. Costa 5-10 segons i detecta la meitat dels errors abans que sigui tard.
6.2 La verificació adequada segons l'objecte
# Deployment: rèpliques a punt
k get deploy api-reserves -n rutas-norte-pro
# READY ha de ser 3/3, no 0/3
# Service: endpoints poblats
k get endpoints api-reserves-svc -n rutas-norte-pro
# ENDPOINTS no pot estar buit
# Pod: estat Running
k get pod botiga-web -n rutas-norte-pro
# STATUS Running, READY 1/1
# ConfigMap/Secret consumit: comprovar-ho DINS del pod
k exec api-reserves -n rutas-norte-pro -- env | grep NIVELL_LOG
k exec api-reserves -n rutas-norte-pro -- ls /etc/secrets
# PVC: enllaçat
k get pvc -n rutas-norte-pro
# STATUS Bound, no Pending
# RBAC: permís efectiu
k auth can-i list pods --as=system:serviceaccount:ns:sa -n ns
# yes / no segons el que es demani
# NetworkPolicy: connectivitat real
k run t --rm -it --image=busybox:1.36 --restart=Never -n ns -- nc -zv svc 5432
# CronJob: llançar-lo manualment en lloc d'esperar
k create job prova --from=cronjob/informes -n ns
k logs job/prova -n ns
# Ingress: regles i backends
k describe ingress botiga -n rutas-norte-pro | grep -A5 Rules
# Node: estat
k get nodes
# Fitxer demanat: que existeixi i tingui contingut
cat /opt/resultat.txt
wc -l /opt/resultat.txt6.3 Deixar el kubectl get que ho demostra
A més de verificar tu, hi ha tasques que demanen explícitament desar un resultat en un fitxer. Aquestes són puntuació directa i es fallen per descuit:
# "Desa el nom del pod que més CPU consumeix a /opt/cpu.txt"
k top pods -n rutas-norte-pro --sort-by=cpu --no-headers | head -1 | awk '{print $1}' > /opt/cpu.txt
cat /opt/cpu.txt # ← SEMPRE comprovar que el fitxer no està buit
# "Escriu a /opt/nodes.txt els nodes amb l'etiqueta disc=ssd"
k get nodes -l disc=ssd -o name > /opt/nodes.txt
cat /opt/nodes.txt
# "Desa els logs del contenidor X a /opt/logs.txt"
k logs api-reserves -c api -n rutas-norte-pro > /opt/logs.txt
wc -l /opt/logs.txtError clàssic: la comanda falla, el fitxer es crea buit per la redirecció, i tu no el mires. Un cat d'un segon ho evita.
- Preparació mental i física
7.1 La setmana anterior
| Dies abans | Què fer | Què NO fer |
|---|---|---|
| 7-5 | Últim repàs de contingut nou | — |
| 4-3 | Dos simulacres complets cronometrats | Aprendre temes nous |
| 2 | Repàs lleuger: només comandes, dreceres i la xuleta de documentació | Simulacres llargs |
| 1 | Comprovació del sistema. Preparar la sala. Dormir bé. | Estudiar fins tard |
| 0 | Esmorzar normal, arribar 30 min abans | Cafè en excés |
No estudiïs contingut nou les últimes 48 hores. No es consolida i augmenta l'ansietat. El que ja saps és el que portaràs.
7.2 L'assaig cronometrat
Els simulacres només serveixen si són realistes:
- Dues hores seguides, sense pauses, sense mòbil, sense aixecar-te.
- Només la documentació permesa oberta. Res de buscar a Google "com es feia això".
- Al mateix lloc, amb el mateix equip que faràs servir el dia de l'examen.
- Corregint al final, no sobre la marxa.
La lliçó 12-05 d'aquest curs és exactament això: un simulacre complet amb quinze tasques cronometrades i el seu solucionari.
Què mesurar a cada simulacre:
| Mètrica | Objectiu |
|---|---|
| Puntuació total | Per damunt del llindar d'aprovat amb marge (~75 %) |
| Tasques sense començar | Zero |
| Temps sobrant | Almenys 10 minuts |
| Errors de context/namespace | Zero |
| Tasques que van superar el seu límit | Màxim una |
7.3 Entorn de pràctica idèntic
Detalls que semblen menors i no ho són:
- El mateix teclat. Si practiques en un teclat i examines en un altre, perds velocitat i comets errades.
- La mateixa disposició de teclat (espanyol, anglès). Els caràcters
|,\,{,},"i-apareixen constantment en YAML i comandes. - El mateix navegador i la mateixa resolució.
- Practica copiar i enganxar en un terminal web. Les dreceres (
Ctrl+Shift+C/Ctrl+Shift+V) són diferents de les del terminal natiu, i el dia de l'examen no és moment de descobrir-ho. - Practica amb la pantalla partida: terminal a l'esquerra, documentació a la dreta. És com treballaràs.
7.4 Durant l'examen: el cap
- Els primers minuts són els pitjors. És normal. La passada de lectura inicial ajuda precisament aquí: et dona control abans de teclejar.
- Si una tasca et bloqueja, salta-la. No és un fracàs, és l'estratègia correcta.
- No calculis la teva nota mentalment durant la prova. Distreu i gairebé sempre és pessimista.
- Respira abans de tocar alguna cosa crítica. Sobretot abans d'editar l'apiserver al CKS.
- Accepta la imperfecció. Amb un llindar al voltant del 66 %, pots fallar un terç de l'examen i aprovar.
- Si alguna cosa va malament durant la prova
8.1 Problemes tècnics
| Problema | Què fer |
|---|---|
| El terminal es congela | Recarregar la pàgina de l'examen; la sessió es recupera |
| Es talla la connexió | Reconnectar immediatament; el supervisor ho veu i se sol reprendre |
| El clúster d'una tasca no respon | Avisar el supervisor pel xat; pot haver-hi un procediment de reinici |
| El porta-retalls no funciona | Provar les dreceres alternatives; si no, avisar |
| El navegador es tanca | Tornar-lo a obrir i entrar a la sessió |
| Una comanda deixa el clúster inutilitzable | És la teva responsabilitat; al CKS per això es fa còpia prèvia del manifest |
Important: si alguna cosa falla per causa de la plataforma, avisa el supervisor en el moment, no en acabar. Deixa'n constància. Reclamar després d'acabar, sense registre durant la sessió, té poques opcions.
8.2 Com es contacta amb el supervisor
Durant tot l'examen hi ha un xat a la interfície. És el canal oficial.
Escriu en anglès i sigues concret: número de tasca i símptoma. El supervisor no et pot donar pistes sobre el contingut, però sí resoldre problemes de plataforma.
També pots fer servir el xat per:
- Demanar permís per beure aigua (segons normes).
- Avisar d'un soroll inevitable al teu entorn.
- Comunicar qualsevol interrupció externa.
Mai: preguntis res sobre el contingut de les tasques. La resposta serà negativa i consumeix el teu temps.
8.3 Regles de conducta que s'obliden
Faltes que poden invalidar l'examen i que la gent comet sense mala intenció:
- Parlar en veu alta o llegir els enunciats murmurant. El micròfon ho capta.
- Mirar fora de la pantalla repetidament.
- Aixecar-se sense autorització.
- Que entri algú a la sala.
- Tenir el mòbil a la vista, encara que estigui apagat.
- Portar auriculars o rellotge intel·ligent.
- Prendre notes en paper.
Avisa qui convisqui amb tu, tanca la porta i deixa el mòbil en una altra habitació.
- Després de l'examen: resultat, repàs, renovació i com demostrar-la
9.1 El resultat
- El resultat arriba per correu, normalment en un termini de fins a 24 hores (orientatiu; verifica el termini vigent).
- Reps la puntuació global i, si suspens, un desglossament per domini amb el teu rendiment en cadascun.
- Si aproves, reps el certificat en PDF i un badge digital verificable.
9.2 Si no aproves
No és cap drama i és més comú del que sembla. La matrícula sol incloure un segon intent gratuït.
Pla d'acció:
- El mateix dia, escriu el que recordis. Quins tipus de tasca hi van aparèixer, quines et van bloquejar, on vas perdre temps. Aquesta informació s'evapora en 48 hores i és or pur.
- Llegeix el desglossament per domini. Et diu exactament on vas fallar.
- Diagnostica la causa real, que gairebé sempre és una d'aquestes tres:
| Causa | Símptoma | Remei |
|---|---|---|
| Falta de coneixement | Sabies què calia fer però no com | Repassar les lliçons del domini fluix i practicar-les |
| Falta de velocitat | Sabies fer-ho tot però no vas tenir temps | Àlies, $do, copiar de la documentació, cronometrar |
| Fallades de procés | Context, namespace, no verificar | Entrenar el cicle context-resoldre-verificar |
- Reserva el segon intent a 3-4 setmanes vista. Ni abans (no dona temps a corregir) ni gaire després (perds l'estat de forma).
- Treballa només el que va fallar. No repeteixis el temari sencer.
9.3 Renovació i caducitat
| Aspecte | Detall orientatiu |
|---|---|
| Validesa | Al voltant de dos anys des de la data d'aprovació |
| Renovació | Tornant a aprovar l'examen abans de la caducitat (verifica si hi ha vies alternatives vigents) |
| Avís | Sol haver-hi recordatoris per correu quan s'acosta la data |
| Efecte de caducar | La certificació deixa d'estar vigent i desapareix de la verificació pública |
| Impacte al CKS | Si el teu CKA caduca, no et pots presentar al CKS fins a renovar-lo |
Consell de calendari: apunta la data de caducitat el mateix dia que aproves, amb un recordatori a quatre mesos abans. Et dona marge per preparar la renovació sense angoixes.
I tingues en compte que la renovació no és només burocràcia: Kubernetes canvia ràpid, i el temari de l'examen s'actualitza amb les versions. Renovar és una manera de mantenir-te al dia.
9.4 Com demostrar la certificació
| Via | Com |
|---|---|
| Badge digital | S'emet en una plataforma de credencials verificables. Es pot afegir a LinkedIn, a la signatura del correu o a un web personal |
| Certificat PDF | Descarregable des del teu portal de la Linux Foundation |
| Verificació pública | La CNCF manté un directori consultable on qualsevol pot validar una certificació amb el teu nom o l'ID |
| Secció "Llicències i certificacions", amb la URL de verificació i la data de caducitat | |
| Currículum | Nom complet de la certificació, entitat emissora i data. Exemple: Certified Kubernetes Administrator (CKA) — The Linux Foundation, 2026 |
Consell pràctic: inclou sempre l'enllaç de verificació. Distingeix una certificació real d'una afirmació, i els reclutadors tècnics ho agraeixen.
9.5 I després, què?
Aprovar no és el final del recorregut:
- Aplica-ho. Una certificació sense pràctica s'oxida en mesos. Continua operant clústers.
- Encadena. Si tens el CKAD, el CKA és a un pas. Si tens el CKA, el CKS és l'especialització natural.
- Amplia a l'ecosistema. La CNCF ofereix altres certificacions (Prometheus, Istio, Argo, GitOps, i les de nivell introductori com KCNA i KCSA). Repassa el mòdul 10 per veure on encaixa cada eina.
- Mantén un clúster propi. Un kind o un minikube al teu portàtil és suficient per no perdre els reflexos.
Errors Comuns i Consells
Els errors de tècnica, resumits
| Error | Cost | Prevenció en una línia |
|---|---|---|
| No canviar de context | La tasca sencera | Primera comanda, sempre |
| No fixar el namespace | La tasca sencera | set-context --current --namespace= |
| No fer la passada de lectura inicial | Mala priorització tot l'examen | 5 minuts llegint abans de teclejar |
| Encallar-se sense límit en una tasca | 2-3 tasques perdudes | Límit dur i saltar |
| Escriure YAML a mà | 15-20 minuts de l'examen | $do i copiar de la documentació |
Enganxar sense set paste |
Manifests invàlids | ~/.vimrc al minut u |
| No verificar el que has fet | Punts que et pensaves tenir | k get de tancament per tasca |
| Deixar tasques buides | Puntuació parcial perduda | Fes el que sàpigues |
| No revisar al final | Errors no detectats | Últims 10 minuts, només revisar |
| Arribar just d'hora | Estrès i risc de perdre la sessió | 30 minuts abans |
| No fer la comprovació del sistema | Examen que no arrenca | Fer-la dues vegades |
| Nom diferent del del document | No et deixen començar | Revisar-ho setmanes abans |
| Fitxer de sortida buit | Punts regalats | cat després de cada redirecció |
Consells que resumeixen la lliçó
- Reserva la data abans de sentir-te llest. Sense data no hi ha pla.
- Els primers 60 segons valen 20 minuts: àlies,
$do, autocompletat,.vimrc. - Llegeix totes les tasques abans de resoldre'n cap. Cinc minuts que ordenen les dues hores.
- Copiar de la documentació és l'estratègia correcta, no una drecera vergonyosa.
- El cicle és context → resoldre → verificar. Sempre els tres passos.
- Saltar és una decisió estratègica, no una rendició.
- Els últims 10 minuts són per revisar, mai per a una tasca nova.
- Simula l'examen sencer almenys dues vegades abans del dia real.
- Si suspens, escriu el que recordis el mateix dia i fes servir el segon intent en 3-4 setmanes.
- Apunta la caducitat el dia que aproves.
Exercicis
Exercici 1 — El bloc d'arrencada, cronometrat
En un terminal net (contenidor, VM o sessió nova), i amb cronòmetre:
- Tecleja de memòria el bloc complet d'àlies, variables i autocompletat.
- Crea el
~/.vimrcamb els set ajustos. - Demostra que funciona: genera amb
$doel YAML d'un pod, obre'l a vim, enganxa-hi dins un bloc desecurityContextcopiat de la documentació, desa'l i aplica'l.
Objectiu: menys de 3 minuts en total, sense consultar res.
Repeteix-ho cinc dies seguits fins que surti sense pensar.
Exercici 2 — Pla de dues hores sobre un examen fictici
Et donen aquest llistat de tasques d'un examen imaginari. Sense resoldre-les, elabora el teu pla d'atac: ordre, temps assignat a cadascuna i en quina fase l'abordaries.
| Tasca | Pes | Descripció |
|---|---|---|
| 1 | 4 % | Crear un Deployment de 3 rèpliques i exposar-lo |
| 2 | 8 % | Configurar la política d'auditoria de l'apiserver |
| 3 | 3 % | Escalar un Deployment existent a 5 rèpliques |
| 4 | 7 % | NetworkPolicy de denegació per defecte amb excepcions |
| 5 | 10 % | Backup i restauració d'etcd |
| 6 | 4 % | Crear un ConfigMap i injectar-lo com a variables |
| 7 | 6 % | PV + PVC + Pod que el munta |
| 8 | 5 % | Afegir sondes a un Deployment existent |
| 9 | 9 % | Node NotReady: diagnosticar i arreglar |
| 10 | 3 % | Escriure en un fitxer els pods ordenats per reinicis |
| 11 | 7 % | RBAC: SA + Role + RoleBinding i verificació |
| 12 | 6 % | Ingress amb dues regles de ruta |
| 13 | 4 % | CronJob amb concurrencyPolicy |
| 14 | 8 % | Actualitzar un node treballador |
| 15 | 6 % | Endurir un pod insegur |
Exercici 3 — Xuleta de documentació pròpia
Construeix la teva pròpia taula de "necessito X → busco Y a kubernetes.io", amb almenys 20 entrades, ordenada per freqüència esperada al teu examen (CKA, CKAD o CKS).
Després, verifica cada entrada: obre kubernetes.io, busca el terme que vas anotar i comprova que el primer o segon resultat és la pàgina que necessites. Corregeix els termes que no funcionin.
Solucions
Solució a l'Exercici 1
# Bloc 1 (~20 s)
alias k=kubectl
export do='--dry-run=client -o yaml'
export now='--force --grace-period=0'
source <(kubectl completion bash)
complete -o default -F __start_kubectl k
# Bloc 2 (~20 s)
cat <<'EOF' > ~/.vimrc
set number
set expandtab
set tabstop=2
set shiftwidth=2
set softtabstop=2
set autoindent
set paste
EOF
# Demostració (~90 s)
k run api-reserves --image=nginx:1.27-alpine $do -n default > api.yaml
vim api.yamlDins de vim, enganxant el bloc copiat de la documentació:
apiVersion: v1
kind: Pod
metadata:
name: api-reserves
spec:
securityContext:
runAsNonRoot: true
runAsUser: 10001
containers:
- name: api-reserves
image: nginx:1.27-alpine
securityContext:
allowPrivilegeEscalation: false
capabilities:
drop: ["ALL"]Autoavaluació: si has trigat més de 3 minuts, identifica on. L'habitual és dubtar a la línia de complete -o default o barallar-se amb vim. Totes dues coses s'arreglen repetint.
La trampa de l'exercici: si en enganxar a vim el YAML queda en escala, és que set paste no estava actiu. Comprova-ho amb :set paste? dins de vim.
Solució a l'Exercici 2
Total: 100 %, 15 tasques, 120 minuts.
Classificació per dificultat típica i temps objectiu:
| Tasca | Pes | Dificultat | Objectiu | Fase |
|---|---|---|---|---|
| 3 | 3 % | F | 2 min | 1 |
| 10 | 3 % | F | 3 min | 1 |
| 1 | 4 % | F | 4 min | 1 |
| 6 | 4 % | F | 4 min | 1 |
| 13 | 4 % | F | 4 min | 1 |
| 8 | 5 % | F/M | 5 min | 1 |
| 7 | 6 % | M | 7 min | 2 |
| 12 | 6 % | M | 6 min | 2 |
| 15 | 6 % | M | 6 min | 2 |
| 11 | 7 % | M | 6 min | 2 |
| 4 | 7 % | M | 7 min | 2 |
| 2 | 8 % | D | 11 min | 2 |
| 14 | 8 % | D | 11 min | 2 |
| 9 | 9 % | D | 10 min | 2 |
| 5 | 10 % | D | 12 min | 2 |
Repartiment temporal:
Min 0-5 Passada de lectura i classificacio
Min 5-27 Fase 1: tasques 3, 10, 1, 6, 13, 8 → 23 punts en 22 minuts
Min 27-97 Fase 2: 7, 12, 15, 11, 4, 2, 14, 9, 5 → 77 punts disponibles
Min 97-110 Fase 3: pendents i mig fetes
Min 110-120 RevisioAnàlisi del pla:
- La fase 1 assegura 23 punts en 22 minuts, una mica més d'un punt per minut. És el millor rendiment de l'examen i per això va primer.
- Les quatre tasques de més pes (2, 5, 9, 14) sumen 35 punts i uns 44 minuts. Són les que decideixen. Van al bloc central, no al final.
- Amb 23 (fase 1) + 35 (les quatre grosses) = 58 punts, encara no aproves. També necessites les mitjanes: 7, 12, 15, 11 i 4 sumen 32 punts més. Aquest és el marge real.
- Si les tasques 5 (etcd) i 14 (upgrade) s'encallen, el límit dur de 15 minuts evita que se'n vagin 40 minuts entre totes dues.
L'error que aquest exercici preveu: començar per la tasca 1 i seguir en ordre. Arribaries a la tasca 5 (10 %) cap al minut 30 amb el cap fresc —això està bé—, però la tasca 9 (9 %) i la 14 (8 %) caurien al final, amb presses i cansament. I les fàcils del final (10, 13) podrien quedar-se sense fer, i regalarien 7 punts que costaven 7 minuts.
Solució a l'Exercici 3
Extracte d'una xuleta per al CKA, ordenada per freqüència esperada:
| Necessito | Terme de cerca | Pàgina destí | Verificat |
|---|---|---|---|
| Cheatsheet de kubectl | kubectl cheat sheet |
Reference › kubectl Cheat Sheet | Sí |
| NetworkPolicy | network policies |
Concepts › Services, Load Balancing, and Networking | Sí |
| PV i PVC | persistent volumes |
Concepts › Storage › Persistent Volumes | Sí |
| Backup d'etcd | operating etcd clusters |
Tasks › Administer a Cluster | Sí |
| Upgrade del clúster | upgrading kubeadm clusters |
Tasks › Administer a Cluster | Sí |
| RBAC | rbac authorization |
Reference › Access Authn Authz | Sí |
| Sondes | configure liveness readiness startup probes |
Tasks › Configure Pods and Containers | Sí |
| Ingress | ingress |
Concepts › Services... › Ingress | Sí |
| Taints i toleracions | taints and tolerations |
Concepts › Scheduling | Sí |
| Afinitat de node | assign pods to nodes using node affinity |
Tasks › Configure Pods and Containers | Sí |
| Pods estàtics | static pods |
Tasks › Configure a kubelet | Sí |
| DaemonSet | daemonset |
Concepts › Workloads › Controllers | Sí |
| StorageClass | storage classes |
Concepts › Storage | Sí |
| Depurar pods | debug running pods |
Tasks › Monitoring, Logging, and Debugging | Sí |
| Depurar el clúster | troubleshoot clusters |
Tasks › Monitoring, Logging, and Debugging | Sí |
| ConfigMap en pod | configure a pod to use a configmap |
Tasks › Configure Pods and Containers | Sí |
| Secret en pod | distribute credentials securely using secrets |
Tasks › Inject Data Into Applications | Sí |
| DNS del clúster | dns for services and pods |
Concepts › Services... | Sí |
| CronJob | running automated tasks with a cronjob |
Tasks › Run Jobs | Sí |
| securityContext | configure a security context |
Tasks › Configure Pods and Containers | Sí |
| CSR / certificats d'usuari | certificate signing requests |
Reference › Access Authn Authz | Sí |
| Quotes de recursos | resource quotas |
Concepts › Policy | Sí |
El valor de l'exercici és al pas de verificació. Termes que semblen obvis sovint no porten a la pàgina correcta: buscar "backup etcd" dona resultats dispersos, mentre que "operating etcd clusters" hi porta directe. Descobrir això ara val minuts el dia de l'examen.
Consell addicional: per al CKS, afegeix una segona taula amb falco.org/docs (sintaxi de regles, llista de camps %evt.* i %container.*) i aquasecurity.github.io/trivy (flags de severitat i formats de sortida).
Conclusió
El coneixement tècnic és condició necessària per aprovar el CKA, el CKAD o el CKS, però no suficient. El format de l'examen —pràctic, cronometrat, amb diversos clústers i supervisió remota— afegeix una capa de dificultat que es prepara a part, i que és exactament el que has treballat en aquesta lliçó.
El que t'has d'endur:
- Abans: comprova el sistema dues vegades, prepara la sala i el document d'identitat, i reserva la data abans de sentir-te llest —sense data no hi ha pla, i existeix el segon intent.
- Els primers 60 segons: àlies
k,$do,$now, autocompletat i~/.vimrcambset paste. Quaranta segons que en tornen vint minuts. - La documentació permesa és una eina, no una crossa: copiar un exemple i adaptar-lo és tres vegades més ràpid i molt més segur que escriure un manifest des de zero.
- El temps es gestiona en quatre fases: llegir-ho tot, resoldre el que és barat, atacar el bloc central per pes, i revisar. Amb límit dur per tasca i sense remordiments en saltar.
- Els errors més cars no són tècnics: no canviar de context, no fixar el namespace, deixar objectes a mitges, no comprovar que funcionen i escriure YAML a mà.
- El cicle de cada tasca és sempre el mateix: context → resoldre → verificar. Els tres passos, sense excepció.
- Prepara't també físicament i mentalment: simulacres realistes, entorn idèntic, descans, i res de temes nous les últimes 48 hores.
- Si alguna cosa va malament, avisa el supervisor en el moment, pel xat i en anglès.
- Després: llegeix el desglossament per domini si suspens, diagnostica si el problema va ser coneixement, velocitat o procés, i apunta la data de caducitat el mateix dia que aproves.
- Consulta sempre el Candidate Handbook i les condicions vigents abans de reservar: requisits, terminis i polítiques canvien.
Només queda una cosa: posar-ho tot a prova. La següent i última lliçó del curs és el simulacre final: quinze tasques cronometrades sobre la plataforma Rutas Norte, amb la seva puntuació, el seu solucionari complet i una taula d'autoavaluació que et dirà si estàs a punt per reservar la data o quins mòduls convé repassar abans. Prepara el cronòmetre i un clúster net.
Curs de Kubernetes
Mòdul 1: Introducció a Kubernetes
- Què és Kubernetes?
- Arquitectura de Kubernetes
- Conceptes i Terminologia Clau
- Configuració d'un Clúster de Kubernetes
- La CLI de Kubernetes: kubectl
- Objectes, Manifests YAML i el Model Declaratiu
- El Projecte del Curs: la Plataforma Rutas Norte
Mòdul 2: Components Principals de Kubernetes
- Pods
- ReplicaSets
- Deployments
- Actualitzacions, Rollbacks i Estratègies de Desplegament
- Serveis
- Namespaces
- Etiquetes, Selectors i Anotacions
Mòdul 3: Gestió de Configuració i Secrets
- ConfigMaps
- Secrets
- Variables d'Entorn
- Quotes i Límits de Recursos
- LimitRanges i Classes de Qualitat de Servei (QoS)
- ServiceAccounts i Accés a l'API des dels Pods
Mòdul 4: Xarxes a Kubernetes
- Xarxes de Clúster
- Tipus de Serveis
- DNS Intern i Descobriment de Serveis
- Controladors d'Ingress
- TLS i Gestió de Certificats amb cert-manager
- Polítiques de Xarxa
Mòdul 5: Emmagatzematge a Kubernetes
- Volums
- Volums Persistents
- Reclamacions de Volums Persistents
- Classes d'Emmagatzematge
- Aprovisionament Dinàmic, Expansió i Snapshots
- Còpies de Seguretat i Restauració de Dades
Mòdul 6: Conceptes Avançats de Kubernetes
- StatefulSets
- DaemonSets
- Treballs i CronJobs
- Init Containers, Sidecars i Patrons Multicontenidor
- Planificació: Afinitat, Taints i Toleracions
- Definicions de Recursos Personalitzats (CRDs)
- Operadors i el Patró Controlador
Mòdul 7: Monitoratge i Registre
- Verificacions de Salut i Sondes
- Servidor de Mètriques i kubectl top
- Monitoratge amb Prometheus
- Visualització i Alertes amb Grafana i Alertmanager
- Registre Centralitzat amb Elasticsearch, Fluentd i Kibana (EFK)
- Depuració d'Aplicacions i Esdeveniments del Clúster
Mòdul 8: Seguretat a Kubernetes
- Control d'Accés Basat en Rols (RBAC)
- Contextos de Seguretat i Enduriment del Contenidor
- Polítiques de Seguretat de Pods i Pod Security Standards
- Seguretat de Xarxa
- Seguretat d'Imatges
- Auditoria, Escaneig i Gestió de Vulnerabilitats
Mòdul 9: Escalat i Rendiment
- Autoescalat Horitzontal de Pods
- Autoescalat Vertical de Pods
- Autoescalat de Clúster
- Escalat per Esdeveniments i Mètriques Personalitzades amb KEDA
- Alta Disponibilitat: PodDisruptionBudgets i Topologia
- Ajust de Rendiment
Mòdul 10: Ecosistema i Eines de Kubernetes
- Minikube i Entorns Locals amb kind
- Kubeadm
- Helm
- Kustomize
- GitOps amb Argo CD i Flux
- Kubernetes Gestionat: EKS, AKS i GKE
Mòdul 11: Estudis de Cas i Aplicacions del Món Real
- Desplegament d'una Aplicació Web
- Execució d'Aplicacions amb Estat
- CI/CD amb Kubernetes
- Estratègies de Desplegament: Blue-Green i Canary
- Gestió Multi-Clúster
- Operació en Producció: Incidències, Runbooks i Costos
