Les tres lliçons anteriors han cobert què entra a cada certificació. Aquesta cobreix com s'aprova. És la lliçó de tècnica, i és comuna al CKA, al CKAD i al CKS, perquè tots tres comparteixen el mateix format: un terminal al navegador, un supervisor remot mirant, unes quinze tasques i un rellotge que corre.

Hi ha gent que sap Kubernetes de sobres i suspèn. Les causes són gairebé sempre les mateixes i cap no és tècnica: no canviar de context, escriure YAML a mà, encallar-se quinze minuts en una tasca de quatre punts, no verificar el que s'ha fet, o arribar a l'examen amb una càmera web que no funciona. Tot això es preveu, i prevenir-ho és exactament l'objecte d'aquesta lliçó.

Avís. Els requisits de l'entorn de supervisió, la política de reintents, la durada de la validesa i el procediment d'identificació canvien amb el temps. El que segueix és orientatiu. Consulta sempre el Candidate Handbook i les condicions vigents al web de la Linux Foundation / CNCF abans de reservar el teu examen.

Contingut

  1. Abans de l'examen: entorn, identificació i reserva de data
  2. Els primers 60 segons: preparació del terminal
  3. Ús eficaç de la documentació permesa
  4. Gestió del temps durant l'examen
  5. Els errors que més punts costen
  6. L'hàbit de verificar cada tasca
  7. Preparació mental i física
  8. Si alguna cosa va malament durant la prova
  9. Després de l'examen: resultat, repàs, renovació i com demostrar-la

  1. Abans de l'examen: entorn, identificació i reserva de data

1.1 Requisits de l'entorn de supervisió remota

L'examen es fa des del teu propi ordinador, amb un supervisor humà observant per càmera web durant tota la prova. Els requisits són estrictes i es comproven abans de començar. Si alguna cosa falla, l'examen no arrenca i pots perdre la sessió.

Requisit Detall orientatiu Com preparar-lo
Document d'identitat Original, físic, en vigor, amb foto i nom en alfabet llatí Passaport o DNI/NIE. No valen fotocòpies ni fotos del mòbil
Nom coincident El nom del perfil ha de coincidir exactament amb el del document Revisa'l al teu compte dies abans; corregir-ho pot trigar
Càmera web Ha de poder moure's per ensenyar la sala sencera Càmera externa o portàtil que puguis aixecar
Micròfon Obligatori i actiu Comprovar que no està silenciat pel sistema
Connexió Estable; el tall perllongat pot invalidar la sessió Cable de xarxa si és possible; desactivar actualitzacions automàtiques
Navegador El que exigeixi el proveïdor de supervisió (normalment Chrome o Chromium) Instal·lar l'extensió requerida i provar-la
Taula despullada Sense papers, llibres, notes, mòbil, cascs, segona pantalla Buida la taula sencera abans de començar
Sala Tot sol, porta tancada, sense que hi entri ningú Avisa qui convisqui amb tu
Sense menjar Normalment prohibit Se sol permetre aigua en got transparent sense etiqueta
Sense descansos El rellotge no s'atura Ves al bany just abans
Un sol monitor Habitualment només se n'admet un Desconnecta físicament el segon

1.2 La comprovació prèvia del sistema

El proveïdor de supervisió ofereix una comprovació del sistema (system check) que es pot executar en qualsevol moment. És gratuïta i detecta problemes de càmera, micròfon, amplada de banda i bloquejos del navegador.

Fes-la dues vegades:

  1. El dia que reservis la data, per tenir marge si alguna cosa falla.
  2. El dia abans de l'examen, al mateix lloc, amb el mateix equip i a la mateixa hora del dia que tindràs la prova (la xarxa de casa no es comporta igual a les 9:00 que a les 22:00).

Problemes freqüents i el seu arranjament:

Problema Arranjament
L'extensió del navegador no carrega Desactivar bloquejadors d'anuncis i altres extensions
Càmera web ocupada Tancar Teams, Zoom, Slack i qualsevol app que reservi la càmera
Amplada de banda insuficient Cable en lloc de wifi; demanar que ningú més no consumeixi xarxa
VPN corporativa bloquejant Desconnectar-la completament
Tallafoc empresarial No facis l'examen des d'una xarxa corporativa
El porta-retalls no funciona Provar Ctrl+Shift+C / Ctrl+Shift+V al terminal

1.3 El procés d'admissió el dia de l'examen

Reserva 30 minuts abans de l'hora oficial. El procés d'admissió sol consumir 10-15 minuts i el rellotge de l'examen no comença fins que el supervisor et dona pas, però arribar amb presses és la pitjor manera de començar.

Seqüència típica:

  1. Entres a la sala virtual des del teu compte de la Linux Foundation.
  2. Mostres el document d'identitat a la càmera.
  3. Mostres la sala amb la càmera web: taula, terra sota la taula, parets, sostre.
  4. Mostres els canells i les orelles (no es permeten rellotges intel·ligents ni auriculars).
  5. Tanques totes les aplicacions tret del navegador de l'examen.
  6. El supervisor et dona accés al terminal i comença el temps.

1.4 Reserva de data i política de segon intent

La matrícula sol incloure un segon intent gratuït (free retake) si suspens el primer. Verifica les condicions vigents: pot haver-hi terminis i limitacions.

Per què convé reservar la data abans de sentir-te llest:

Aquest és probablement el consell més útil de tota la lliçó. La raó no és psicològica sinó estructural:

  • Sense data, no hi ha pla. L'estudi sense data es dilata indefinidament. Amb data, el pla de sis setmanes de la lliçó 12-01 es converteix en un calendari real.
  • La sensació d'"estar llest" no arriba mai. L'examen és pràctic i sempre hi haurà un procediment que no domines del tot. Si esperes la certesa, no t'hi presentes mai.
  • Existeix el segon intent. El cost de fallar el primer és temps, no diners. I un primer intent fallit és la millor sessió d'estudi possible: en surts sabent exactament què et falta.
  • La data es pot moure. Normalment es pot reprogramar amb prou antelació (revisa el termini exacte, sol rondar les 24 hores). Reservar no és un compromís irreversible.

Estratègia recomanada: reserva la data per a sis a vuit setmanes vista el dia que comencis a estudiar de debò. I si a mitja carrera veus que no hi arribes, la mous.

Hora del dia: tria una franja en què estiguis despert i la casa estigui tranquil·la. Dues hores de concentració contínua sense descansos no són trivials. Evita just després de menjar.


  1. Els primers 60 segons: preparació del terminal

Tot just veure el terminal, abans de llegir la primera tasca, tecleja aquest bloc. Són uns 40 segons que et tornen entre 15 i 25 minuts al llarg de l'examen.

2.1 El bloc exacte

alias k=kubectl
export do='--dry-run=client -o yaml'
export now='--force --grace-period=0'
source <(kubectl completion bash)
complete -o default -F __start_kubectl k

Què fa cada línia:

Línia Efecte
alias k=kubectl Estalvia 7 caràcters en cadascuna de les ~200 comandes que teclejaràs
export do=... k run x --image=nginx $do > x.yaml genera l'esquelet YAML
export now=... k delete pod x $now esborra a l'instant, sense esperar 30 s de gràcia
source <(kubectl completion bash) Autocompletat de recursos, noms i flags amb Tab
complete -o default -F __start_kubectl k Estén l'autocompletat a l'àlies k

Nota important: al CKA i al CKS pots acabar treballant en diversos nodes per ssh. L'àlies no viatja amb la sessió ssh. Quan entris en un node, o repeteixes el bloc, o simplement escrius kubectl complet. Tingues present que el $do tampoc no hi existeix.

2.2 Verificar que ha funcionat

k version --client
k run prova --image=nginx $do | head -5
apiVersion: v1
kind: Pod
metadata:
  creationTimestamp: null
  labels:

Si això surt bé, l'arsenal està a punt.

2.3 Els ajustos de vim

Segon bloc, igual de rendible. Escriu-lo abans d'obrir el primer YAML:

cat <<'EOF' > ~/.vimrc
set number
set expandtab
set tabstop=2
set shiftwidth=2
set softtabstop=2
set autoindent
set paste
EOF
Ajust Per què és crític
expandtab YAML prohibeix tabuladors. Sense això, el teu manifest serà rebutjat amb un error confús
tabstop=2, shiftwidth=2, softtabstop=2 Indentació estàndard de Kubernetes: 2 espais
autoindent Manté el nivell en prémer Enter
set paste El més important. Sense ell, enganxar des de la documentació produeix una escala creixent que trenca el YAML
number Els errors de l'API donen el número de línia

Alternativa ràpida sense fitxer: si prefereixes no crear ~/.vimrc, dins de vim pots teclejar:

:set paste
:set et ts=2 sw=2 ai nu

Però fer-ho una vegada a ~/.vimrc és més segur que recordar-ho a cada fitxer.

2.4 Comandes de vim imprescindibles

Acció Comanda
Inserir / sortir d'inserció i / Esc
Anar a la línia N :N
Anar al final / al principi del fitxer G / gg
Buscar endavant / següent ocurrència /text / n
Esborrar línia / N línies dd / Ndd
Copiar línia / enganxar yy / p
Desfer / refer u / Ctrl+r
Seleccionar bloc i indentar V (visual línia), moure, > o <
Reemplaçar a tot el fitxer :%s/vell/nou/g
Desar i sortir :wq
Sortir sense desar :q!
Alternar enganxat :set paste / :set nopaste

Practica això la setmana abans de l'examen. El dia de la prova no és moment de recordar com s'esborren cinc línies.

2.5 Fixar el namespace de cada tasca

Dues estratègies vàlides. Tria'n una i sigues consistent:

# Estratègia A: fixar el namespace al context (més ràpid)
k config set-context --current --namespace=rutas-norte-pro
# ...i a partir d'aquí, cap -n a les comandes

# Estratègia B: -n explícit a cada comanda (més a prova de descuits)
k get pods -n rutas-norte-pro

L'A estalvia temps però exigeix canviar-lo en començar cada tasca nova. La B és impossible d'oblidar però costa segons. Molts candidats fan servir l'A i, a la revisió final, comproven cada objecte amb el seu -n explícit.

2.6 El bloc de notes de l'examen

La interfície de l'examen inclou un bloc de notes. Fes-lo servir des del minut u per dur la llista de tasques:

T1  4%  feta ✔
T2  7%  SALTADA - tornar (NetworkPolicy egress)
T3  3%  feta ✔
T4  9%  a mitges - falta el Service
T5  5%  feta ✔
...

Sense aquesta llista, al minut 100 no recordaràs què vas deixar pendent ni quina valia més.


  1. Ús eficaç de la documentació permesa

3.1 Què està permès

Examen Documentació permesa (orientatiu)
CKA kubernetes.io/docs (inclou referència d'API i blog)
CKAD kubernetes.io/docs
CKS kubernetes.io/docs + documentació oficial de Trivy, Falco i AppArmor

Prohibit a tots: cercadors generals, fòrums, GitHub, notes pròpies, altres webs, eines d'IA, qualsevol fitxer local que no sigui del clúster. Es permet una sola pestanya addicional a més de la de l'examen.

Verifica la llista exacta de dominis permesos al handbook oficial: ha canviat entre revisions del programa.

3.2 Com buscar dins de kubernetes.io

El cercador propi del lloc és lent i sovint retorna resultats poc útils. Dues tècniques millors:

Tècnica 1 — URL directa. Moltes pàgines tenen rutes predictibles:

kubernetes.io/docs/concepts/services-networking/network-policies/
kubernetes.io/docs/concepts/storage/persistent-volumes/
kubernetes.io/docs/tasks/configure-pod-container/security-context/
kubernetes.io/docs/tasks/administer-cluster/configure-upgrade-etcd/
kubernetes.io/docs/reference/access-authn-authz/rbac/

Tècnica 2 — Ctrl+F dins de la pàgina. Un cop a la pàgina correcta, busca la paraula del camp que necessites (fsGroup, startingDeadlineSeconds, emptyDir) en lloc de llegir-la sencera.

3.3 Les pàgines que convé tenir localitzades

Aquesta és la teva xuleta mental. Memoritza la paraula de cerca, no la URL.

Necessito Buscar a kubernetes.io Examen
Manifest de PV i PVC "persistent volumes" CKA, CKAD
NetworkPolicy d'exemple (totes les variants) "network policies" Tots tres
Ingress amb regles i TLS "ingress" CKA, CKAD
Sondes liveness/readiness/startup "configure liveness readiness startup probes" CKA, CKAD
securityContext complet "security context" CKAD, CKS
Pod Security Standards i admissió "pod security standards" / "pod security admission" CKS
Política d'auditoria "auditing" CKS
Xifratge de Secrets en repòs "encrypting confidential data at rest" CKS
Perfils seccomp "seccomp" CKS
AppArmor "apparmor" CKS
RuntimeClass (gVisor) "runtime class" CKS
RBAC (Role, ClusterRole, bindings) "rbac authorization" Tots tres
Backup i restauració d'etcd "operating etcd clusters" CKA
Actualitzar el clúster "upgrading kubeadm clusters" CKA
Pods estàtics "static pods" CKA
Taints i toleracions "taints and toleration" CKA, CKAD
Afinitat de node i de pod "assigning pods to nodes" CKA, CKAD
ConfigMaps en pods "configure pod configmap" CKAD
Secrets en pods "distribute credentials secure" CKAD
Jobs i CronJobs "cronjob" / "job" CKAD
Multicontenidor i sidecars "sidecar containers" CKAD
Cheatsheet de kubectl "kubectl cheat sheet" Tots tres
Depurar pods "debug running pod" Tots tres

3.4 Per què copiar i adaptar és millor que escriure

Compara els dos camins per a una NetworkPolicy:

Camí A — escriure-la a mà:

1. Obrir vim                             10 s
2. Recordar apiVersion i kind            15 s (i amb dubtes)
3. Escriure 20 línies de YAML           180 s
4. Corregir errors d indentacio           60 s
5. Aplicar i descobrir que falta alguna cosa 40 s
TOTAL: ~5 minuts i risc alt d error

Camí B — copiar i adaptar:

1. Buscar "network policies" a la doc     15 s
2. Copiar l exemple mes semblant           10 s
3. Enganxar a vim (amb set paste)         10 s
4. Canviar nom, namespace, selectors      60 s
5. Aplicar                                 5 s
TOTAL: ~100 segons i gairebe sense risc

Tres vegades més ràpid i amb una fracció del risc. I el corrector no distingeix si ho vas escriure o ho vas copiar: només mira l'estat del clúster.

Els objectes que més se'n beneficien (els que no tenen generador imperatiu):

  • PersistentVolume i PersistentVolumeClaim
  • NetworkPolicy
  • StorageClass
  • securityContext complet
  • Sondes amb tots els seus camps
  • Política d'auditoria
  • EncryptionConfiguration
  • RuntimeClass
  • Perfils seccomp

3.5 kubectl explain: la documentació sense obrir el navegador

Per a dubtes puntuals d'un camp, això és més ràpid que anar al navegador:

k explain pod.spec.containers.livenessProbe --recursive
k explain cronjob.spec --recursive | head -30
k explain networkpolicy.spec.ingress --recursive
k explain pod.spec.securityContext --recursive
k explain deployment.spec.strategy --recursive

I per recordar la versió d'API correcta:

k explain networkpolicy | head -3
k api-resources | grep -i policy
NAME              SHORTNAMES   APIVERSION              NAMESPACED   KIND
networkpolicies   netpol       networking.k8s.io/v1    true         NetworkPolicy

k api-resources és la resposta a "quin era l'apiVersion d'això?" en dos segons.


  1. Gestió del temps durant l'examen

4.1 La passada ràpida inicial

Dedica els primers 4-5 minuts a llegir TOTES les tasques sense resoldre'n cap. Sembla contraintuïtiu, però és la inversió més rendible de l'examen.

Mentre llegeixes, anota al bloc de notes per a cada tasca:

Columna Què anotar
Núm. Número de tasca
Pes El percentatge que indica l'enunciat
Dificultat F (fàcil), M (mitjana), D (difícil) per a tu
Estat buit / ✔ / ⏸ (saltada) / ½ (a mitges)

Resultat típic:

T1   4%  F
T2   7%  M
T3   3%  F
T4   9%  D
T5   5%  F
T6   7%  M
T7   4%  F
T8  10%  D
...

Ara tens un mapa. Sense ell, vas a cegues.

4.2 L'ordre d'atac

Fase 1 (minuts 5-40): les barates. Totes les F, en l'ordre en què apareixen. Són punts ràpids i garantits, i et posen en ritme. Psicològicament, començar acumulant encerts canvia l'examen sencer.

Fase 2 (minuts 40-95): el bloc central. Les M i les D, prioritzant per pes. Aquí és on es decideix l'aprovat. Les de més pes van en aquest bloc perquè necessites temps i cap fresc, però no tan al final que t'enxampi el rellotge.

Fase 3 (minuts 95-110): les pendents. Tornes a les saltades i a les mig fetes. Amb el que has après a les altres tasques, sovint la solució és evident ara.

Fase 4 (minuts 110-120): revisió. Ni una tasca nova. Només comprovar.

 0───5────────────────40──────────────────95──────110─────120
 │ llegir│  facils      │  bloc central     │pendents  │revisio │

4.3 El límit per tasca

Regla dura: si una tasca supera el seu temps objectiu en més d'un 50 %, la marques i la deixes.

Pes de la tasca Temps objectiu Límit dur
2-4 % 3-4 min 6 min
5-7 % 6-8 min 10 min
8-10 % 10-12 min 15 min

Per què això funciona: una tasca del 4 % en què portes 12 minuts t'ha costat l'equivalent a dues tasques del 5 % que hauries resolt. L'aritmètica és implacable: l'examen no premia la perseverança, premia el rendiment per minut.

Com saltar bé:

  1. Deixa fet el que hagis aconseguit (puntuació parcial).
  2. Anota-ho al bloc amb una nota d'on et vas encallar.
  3. Passa a la següent sense donar-hi voltes.

Tornar-hi més tard amb el cap clar resol la meitat dels encallaments.

4.4 Els últims 10 minuts

Prohibit començar una tasca nova. Aquest temps és per a:

# Recórrer les tasques fetes i comprovar-les una a una
k config use-context <context de la tasca>
k get all -n <namespace>
k get pods -n <namespace>          # tot Running?

Comprovacions concretes de la revisió:

Comprovar Comanda
L'objecte és al namespace correcte? k get <tipus> <nom> -n <ns>
És al clúster correcte? k config current-context abans de cada get
Els pods estan Running, no Pending ni CrashLoop? k get pods -n <ns>
El Service té endpoints? k get endpoints <svc> -n <ns>
El PVC està Bound, no Pending? k get pvc -n <ns>
El Deployment té les rèpliques demanades? k get deploy -n <ns>
El fitxer que demanaven existeix i té contingut? cat /opt/fitxer.txt

Trobar un sol objecte al namespace equivocat en aquesta revisió ja paga els deu minuts.


  1. Els errors que més punts costen

Per ordre de dany causat.

5.1 No canviar de context al clúster de la tasca

L'error número u, i el més car: puntuació zero en una tasca resolta perfectament.

Cada tasca comença amb la seva comanda de context. Copia-la i executa-la sempre, encara que creguis que és la mateixa de la tasca anterior.

k config use-context rutas-norte-pro
k config current-context      # verificació d'un segon

Hàbit a entrenar: el use-context és la primera comanda, abans fins i tot d'acabar de llegir l'enunciat. Que sigui automàtic.

5.2 No fixar el namespace demanat

El segon error més car, i per la mateixa raó: l'objecte es crea a default i el corrector no el troba.

# Tot just canviar de context
k config set-context --current --namespace=rutas-norte-pro

O -n a totes les comandes. Però una de les dues, sempre.

Cas especial: els objectes d'àmbit de clúster (PersistentVolume, StorageClass, ClusterRole, ClusterRoleBinding, Namespace, RuntimeClass, PriorityClass, IngressClass) no porten namespace. Posar-los-en no dona error, simplement s'ignora, però saber quins són evita confusió.

5.3 Deixar l'objecte a mig crear

Situació típica: crees el Deployment, et distreus amb el Service, i el Deployment queda amb la imatge equivocada. O apliques un YAML amb un error i no mires el resultat.

# SEMPRE mirar la sortida de l'apply
k apply -f manifest.yaml
deployment.apps/api-reserves created
service/api-reserves-svc created

Si hagués sortit error validating data: ValidationError..., la tasca no està feta. Llegeix la sortida de cada comanda.

5.4 No comprovar que allò creat funciona de debò

Que un objecte existeixi no significa que funcioni. Els casos que més punts costen:

Objecte creat Pot existir però no funcionar si... Com detectar-ho
Deployment La imatge no existeix o els pods no arrenquen k get podsImagePullBackOff
Service El selector no casa les etiquetes dels pods k get endpoints → buit
PVC No hi ha PV compatible k get pvcPending
Pod amb nodeSelector Cap node no té l'etiqueta k get podsPending
Ingress Falta la IngressClass o el backend no existeix k describe ingress → sense ADDRESS
NetworkPolicy El CNI no suporta polítiques Provar connectivitat real
CronJob Sintaxi cron invàlida k get cronjobLAST SCHEDULE: <none>
RoleBinding Apunta a un Role o SA que no existeix k auth can-i --as=...no

La regla: una comprovació per tasca, sempre.

5.5 Perdre temps escrivint YAML a mà

Ja s'ha tractat a l'apartat 3.4, però convé repetir-ho perquè és l'error que més silenciosament arruïna exàmens. No suspens per ell directament: suspens perquè et van faltar tres tasques per fer.

La jerarquia de velocitat, de més ràpid a més lent:

1. Comanda imperativa directa          k create deployment x --image=y
2. Comanda imperativa + $do + editar   k create ... $do > x.yaml && vim x.yaml
3. Copiar de la documentacio           (per al que no te generador)
4. kubectl edit / kubectl patch        (per modificar el que ja existeix)
5. Escriure des de zero                ← nomes si no queda mes remei

5.6 Altres errors freqüents

Error Conseqüència Prevenció
Enganxar YAML sense set paste Indentació trencada, manifest invàlid ~/.vimrc al minut u
Fer servir kubectl edit sobre camps immutables Error críptic i minuts perduts Exportar, esborrar, recrear
Desar un fitxer a la ruta equivocada El corrector no el troba Copia i enganxa la ruta de l'enunciat
Deixar una tasca completament buida Zero, quan hi havia puntuació parcial Fes sempre el que sàpigues
No llegir l'enunciat fins al final Et falta l'últim requisit Llegeix-lo dues vegades abans de teclejar
Confondre -n (namespace) amb -A (tots) Busques on no toca Atenció a la comanda
Treballar al node equivocat per ssh Canvis a la màquina que no era hostname després de cada ssh
Oblidar sortir de l'ssh Les comandes següents van al node exit explícit i verificar amb hostname

  1. L'hàbit de verificar cada tasca

6.1 El cicle de tres passos

Cada tasca ha de seguir aquesta seqüència, sense excepció:

1. CONTEXT    →  k config use-context X
2. RESOLDRE   →  la comanda o manifest
3. VERIFICAR  →  el k get que demostra que està bé

El pas 3 no és opcional. Costa 5-10 segons i detecta la meitat dels errors abans que sigui tard.

6.2 La verificació adequada segons l'objecte

# Deployment: rèpliques a punt
k get deploy api-reserves -n rutas-norte-pro
# READY ha de ser 3/3, no 0/3

# Service: endpoints poblats
k get endpoints api-reserves-svc -n rutas-norte-pro
# ENDPOINTS no pot estar buit

# Pod: estat Running
k get pod botiga-web -n rutas-norte-pro
# STATUS Running, READY 1/1

# ConfigMap/Secret consumit: comprovar-ho DINS del pod
k exec api-reserves -n rutas-norte-pro -- env | grep NIVELL_LOG
k exec api-reserves -n rutas-norte-pro -- ls /etc/secrets

# PVC: enllaçat
k get pvc -n rutas-norte-pro
# STATUS Bound, no Pending

# RBAC: permís efectiu
k auth can-i list pods --as=system:serviceaccount:ns:sa -n ns
# yes / no segons el que es demani

# NetworkPolicy: connectivitat real
k run t --rm -it --image=busybox:1.36 --restart=Never -n ns -- nc -zv svc 5432

# CronJob: llançar-lo manualment en lloc d'esperar
k create job prova --from=cronjob/informes -n ns
k logs job/prova -n ns

# Ingress: regles i backends
k describe ingress botiga -n rutas-norte-pro | grep -A5 Rules

# Node: estat
k get nodes

# Fitxer demanat: que existeixi i tingui contingut
cat /opt/resultat.txt
wc -l /opt/resultat.txt

6.3 Deixar el kubectl get que ho demostra

A més de verificar tu, hi ha tasques que demanen explícitament desar un resultat en un fitxer. Aquestes són puntuació directa i es fallen per descuit:

# "Desa el nom del pod que més CPU consumeix a /opt/cpu.txt"
k top pods -n rutas-norte-pro --sort-by=cpu --no-headers | head -1 | awk '{print $1}' > /opt/cpu.txt
cat /opt/cpu.txt          # ← SEMPRE comprovar que el fitxer no està buit

# "Escriu a /opt/nodes.txt els nodes amb l'etiqueta disc=ssd"
k get nodes -l disc=ssd -o name > /opt/nodes.txt
cat /opt/nodes.txt

# "Desa els logs del contenidor X a /opt/logs.txt"
k logs api-reserves -c api -n rutas-norte-pro > /opt/logs.txt
wc -l /opt/logs.txt

Error clàssic: la comanda falla, el fitxer es crea buit per la redirecció, i tu no el mires. Un cat d'un segon ho evita.


  1. Preparació mental i física

7.1 La setmana anterior

Dies abans Què fer Què NO fer
7-5 Últim repàs de contingut nou
4-3 Dos simulacres complets cronometrats Aprendre temes nous
2 Repàs lleuger: només comandes, dreceres i la xuleta de documentació Simulacres llargs
1 Comprovació del sistema. Preparar la sala. Dormir bé. Estudiar fins tard
0 Esmorzar normal, arribar 30 min abans Cafè en excés

No estudiïs contingut nou les últimes 48 hores. No es consolida i augmenta l'ansietat. El que ja saps és el que portaràs.

7.2 L'assaig cronometrat

Els simulacres només serveixen si són realistes:

  • Dues hores seguides, sense pauses, sense mòbil, sense aixecar-te.
  • Només la documentació permesa oberta. Res de buscar a Google "com es feia això".
  • Al mateix lloc, amb el mateix equip que faràs servir el dia de l'examen.
  • Corregint al final, no sobre la marxa.

La lliçó 12-05 d'aquest curs és exactament això: un simulacre complet amb quinze tasques cronometrades i el seu solucionari.

Què mesurar a cada simulacre:

Mètrica Objectiu
Puntuació total Per damunt del llindar d'aprovat amb marge (~75 %)
Tasques sense començar Zero
Temps sobrant Almenys 10 minuts
Errors de context/namespace Zero
Tasques que van superar el seu límit Màxim una

7.3 Entorn de pràctica idèntic

Detalls que semblen menors i no ho són:

  • El mateix teclat. Si practiques en un teclat i examines en un altre, perds velocitat i comets errades.
  • La mateixa disposició de teclat (espanyol, anglès). Els caràcters |, \, {, }, " i - apareixen constantment en YAML i comandes.
  • El mateix navegador i la mateixa resolució.
  • Practica copiar i enganxar en un terminal web. Les dreceres (Ctrl+Shift+C/Ctrl+Shift+V) són diferents de les del terminal natiu, i el dia de l'examen no és moment de descobrir-ho.
  • Practica amb la pantalla partida: terminal a l'esquerra, documentació a la dreta. És com treballaràs.

7.4 Durant l'examen: el cap

  • Els primers minuts són els pitjors. És normal. La passada de lectura inicial ajuda precisament aquí: et dona control abans de teclejar.
  • Si una tasca et bloqueja, salta-la. No és un fracàs, és l'estratègia correcta.
  • No calculis la teva nota mentalment durant la prova. Distreu i gairebé sempre és pessimista.
  • Respira abans de tocar alguna cosa crítica. Sobretot abans d'editar l'apiserver al CKS.
  • Accepta la imperfecció. Amb un llindar al voltant del 66 %, pots fallar un terç de l'examen i aprovar.

  1. Si alguna cosa va malament durant la prova

8.1 Problemes tècnics

Problema Què fer
El terminal es congela Recarregar la pàgina de l'examen; la sessió es recupera
Es talla la connexió Reconnectar immediatament; el supervisor ho veu i se sol reprendre
El clúster d'una tasca no respon Avisar el supervisor pel xat; pot haver-hi un procediment de reinici
El porta-retalls no funciona Provar les dreceres alternatives; si no, avisar
El navegador es tanca Tornar-lo a obrir i entrar a la sessió
Una comanda deixa el clúster inutilitzable És la teva responsabilitat; al CKS per això es fa còpia prèvia del manifest

Important: si alguna cosa falla per causa de la plataforma, avisa el supervisor en el moment, no en acabar. Deixa'n constància. Reclamar després d'acabar, sense registre durant la sessió, té poques opcions.

8.2 Com es contacta amb el supervisor

Durant tot l'examen hi ha un xat a la interfície. És el canal oficial.

Hello, the terminal for task 7 is not responding after the context switch.
Could you please check?

Escriu en anglès i sigues concret: número de tasca i símptoma. El supervisor no et pot donar pistes sobre el contingut, però sí resoldre problemes de plataforma.

També pots fer servir el xat per:

  • Demanar permís per beure aigua (segons normes).
  • Avisar d'un soroll inevitable al teu entorn.
  • Comunicar qualsevol interrupció externa.

Mai: preguntis res sobre el contingut de les tasques. La resposta serà negativa i consumeix el teu temps.

8.3 Regles de conducta que s'obliden

Faltes que poden invalidar l'examen i que la gent comet sense mala intenció:

  • Parlar en veu alta o llegir els enunciats murmurant. El micròfon ho capta.
  • Mirar fora de la pantalla repetidament.
  • Aixecar-se sense autorització.
  • Que entri algú a la sala.
  • Tenir el mòbil a la vista, encara que estigui apagat.
  • Portar auriculars o rellotge intel·ligent.
  • Prendre notes en paper.

Avisa qui convisqui amb tu, tanca la porta i deixa el mòbil en una altra habitació.


  1. Després de l'examen: resultat, repàs, renovació i com demostrar-la

9.1 El resultat

  • El resultat arriba per correu, normalment en un termini de fins a 24 hores (orientatiu; verifica el termini vigent).
  • Reps la puntuació global i, si suspens, un desglossament per domini amb el teu rendiment en cadascun.
  • Si aproves, reps el certificat en PDF i un badge digital verificable.

9.2 Si no aproves

No és cap drama i és més comú del que sembla. La matrícula sol incloure un segon intent gratuït.

Pla d'acció:

  1. El mateix dia, escriu el que recordis. Quins tipus de tasca hi van aparèixer, quines et van bloquejar, on vas perdre temps. Aquesta informació s'evapora en 48 hores i és or pur.
  2. Llegeix el desglossament per domini. Et diu exactament on vas fallar.
  3. Diagnostica la causa real, que gairebé sempre és una d'aquestes tres:
Causa Símptoma Remei
Falta de coneixement Sabies què calia fer però no com Repassar les lliçons del domini fluix i practicar-les
Falta de velocitat Sabies fer-ho tot però no vas tenir temps Àlies, $do, copiar de la documentació, cronometrar
Fallades de procés Context, namespace, no verificar Entrenar el cicle context-resoldre-verificar
  1. Reserva el segon intent a 3-4 setmanes vista. Ni abans (no dona temps a corregir) ni gaire després (perds l'estat de forma).
  2. Treballa només el que va fallar. No repeteixis el temari sencer.

9.3 Renovació i caducitat

Aspecte Detall orientatiu
Validesa Al voltant de dos anys des de la data d'aprovació
Renovació Tornant a aprovar l'examen abans de la caducitat (verifica si hi ha vies alternatives vigents)
Avís Sol haver-hi recordatoris per correu quan s'acosta la data
Efecte de caducar La certificació deixa d'estar vigent i desapareix de la verificació pública
Impacte al CKS Si el teu CKA caduca, no et pots presentar al CKS fins a renovar-lo

Consell de calendari: apunta la data de caducitat el mateix dia que aproves, amb un recordatori a quatre mesos abans. Et dona marge per preparar la renovació sense angoixes.

I tingues en compte que la renovació no és només burocràcia: Kubernetes canvia ràpid, i el temari de l'examen s'actualitza amb les versions. Renovar és una manera de mantenir-te al dia.

9.4 Com demostrar la certificació

Via Com
Badge digital S'emet en una plataforma de credencials verificables. Es pot afegir a LinkedIn, a la signatura del correu o a un web personal
Certificat PDF Descarregable des del teu portal de la Linux Foundation
Verificació pública La CNCF manté un directori consultable on qualsevol pot validar una certificació amb el teu nom o l'ID
LinkedIn Secció "Llicències i certificacions", amb la URL de verificació i la data de caducitat
Currículum Nom complet de la certificació, entitat emissora i data. Exemple: Certified Kubernetes Administrator (CKA) — The Linux Foundation, 2026

Consell pràctic: inclou sempre l'enllaç de verificació. Distingeix una certificació real d'una afirmació, i els reclutadors tècnics ho agraeixen.

9.5 I després, què?

Aprovar no és el final del recorregut:

  • Aplica-ho. Una certificació sense pràctica s'oxida en mesos. Continua operant clústers.
  • Encadena. Si tens el CKAD, el CKA és a un pas. Si tens el CKA, el CKS és l'especialització natural.
  • Amplia a l'ecosistema. La CNCF ofereix altres certificacions (Prometheus, Istio, Argo, GitOps, i les de nivell introductori com KCNA i KCSA). Repassa el mòdul 10 per veure on encaixa cada eina.
  • Mantén un clúster propi. Un kind o un minikube al teu portàtil és suficient per no perdre els reflexos.

Errors Comuns i Consells

Els errors de tècnica, resumits

Error Cost Prevenció en una línia
No canviar de context La tasca sencera Primera comanda, sempre
No fixar el namespace La tasca sencera set-context --current --namespace=
No fer la passada de lectura inicial Mala priorització tot l'examen 5 minuts llegint abans de teclejar
Encallar-se sense límit en una tasca 2-3 tasques perdudes Límit dur i saltar
Escriure YAML a mà 15-20 minuts de l'examen $do i copiar de la documentació
Enganxar sense set paste Manifests invàlids ~/.vimrc al minut u
No verificar el que has fet Punts que et pensaves tenir k get de tancament per tasca
Deixar tasques buides Puntuació parcial perduda Fes el que sàpigues
No revisar al final Errors no detectats Últims 10 minuts, només revisar
Arribar just d'hora Estrès i risc de perdre la sessió 30 minuts abans
No fer la comprovació del sistema Examen que no arrenca Fer-la dues vegades
Nom diferent del del document No et deixen començar Revisar-ho setmanes abans
Fitxer de sortida buit Punts regalats cat després de cada redirecció

Consells que resumeixen la lliçó

  1. Reserva la data abans de sentir-te llest. Sense data no hi ha pla.
  2. Els primers 60 segons valen 20 minuts: àlies, $do, autocompletat, .vimrc.
  3. Llegeix totes les tasques abans de resoldre'n cap. Cinc minuts que ordenen les dues hores.
  4. Copiar de la documentació és l'estratègia correcta, no una drecera vergonyosa.
  5. El cicle és context → resoldre → verificar. Sempre els tres passos.
  6. Saltar és una decisió estratègica, no una rendició.
  7. Els últims 10 minuts són per revisar, mai per a una tasca nova.
  8. Simula l'examen sencer almenys dues vegades abans del dia real.
  9. Si suspens, escriu el que recordis el mateix dia i fes servir el segon intent en 3-4 setmanes.
  10. Apunta la caducitat el dia que aproves.

Exercicis

Exercici 1 — El bloc d'arrencada, cronometrat

En un terminal net (contenidor, VM o sessió nova), i amb cronòmetre:

  1. Tecleja de memòria el bloc complet d'àlies, variables i autocompletat.
  2. Crea el ~/.vimrc amb els set ajustos.
  3. Demostra que funciona: genera amb $do el YAML d'un pod, obre'l a vim, enganxa-hi dins un bloc de securityContext copiat de la documentació, desa'l i aplica'l.

Objectiu: menys de 3 minuts en total, sense consultar res.

Repeteix-ho cinc dies seguits fins que surti sense pensar.

Exercici 2 — Pla de dues hores sobre un examen fictici

Et donen aquest llistat de tasques d'un examen imaginari. Sense resoldre-les, elabora el teu pla d'atac: ordre, temps assignat a cadascuna i en quina fase l'abordaries.

Tasca Pes Descripció
1 4 % Crear un Deployment de 3 rèpliques i exposar-lo
2 8 % Configurar la política d'auditoria de l'apiserver
3 3 % Escalar un Deployment existent a 5 rèpliques
4 7 % NetworkPolicy de denegació per defecte amb excepcions
5 10 % Backup i restauració d'etcd
6 4 % Crear un ConfigMap i injectar-lo com a variables
7 6 % PV + PVC + Pod que el munta
8 5 % Afegir sondes a un Deployment existent
9 9 % Node NotReady: diagnosticar i arreglar
10 3 % Escriure en un fitxer els pods ordenats per reinicis
11 7 % RBAC: SA + Role + RoleBinding i verificació
12 6 % Ingress amb dues regles de ruta
13 4 % CronJob amb concurrencyPolicy
14 8 % Actualitzar un node treballador
15 6 % Endurir un pod insegur

Exercici 3 — Xuleta de documentació pròpia

Construeix la teva pròpia taula de "necessito X → busco Y a kubernetes.io", amb almenys 20 entrades, ordenada per freqüència esperada al teu examen (CKA, CKAD o CKS).

Després, verifica cada entrada: obre kubernetes.io, busca el terme que vas anotar i comprova que el primer o segon resultat és la pàgina que necessites. Corregeix els termes que no funcionin.


Solucions

Solució a l'Exercici 1

# Bloc 1 (~20 s)
alias k=kubectl
export do='--dry-run=client -o yaml'
export now='--force --grace-period=0'
source <(kubectl completion bash)
complete -o default -F __start_kubectl k

# Bloc 2 (~20 s)
cat <<'EOF' > ~/.vimrc
set number
set expandtab
set tabstop=2
set shiftwidth=2
set softtabstop=2
set autoindent
set paste
EOF

# Demostració (~90 s)
k run api-reserves --image=nginx:1.27-alpine $do -n default > api.yaml
vim api.yaml

Dins de vim, enganxant el bloc copiat de la documentació:

apiVersion: v1
kind: Pod
metadata:
  name: api-reserves
spec:
  securityContext:
    runAsNonRoot: true
    runAsUser: 10001
  containers:
  - name: api-reserves
    image: nginx:1.27-alpine
    securityContext:
      allowPrivilegeEscalation: false
      capabilities:
        drop: ["ALL"]
k apply -f api.yaml
k get pod api-reserves

Autoavaluació: si has trigat més de 3 minuts, identifica on. L'habitual és dubtar a la línia de complete -o default o barallar-se amb vim. Totes dues coses s'arreglen repetint.

La trampa de l'exercici: si en enganxar a vim el YAML queda en escala, és que set paste no estava actiu. Comprova-ho amb :set paste? dins de vim.

Solució a l'Exercici 2

Total: 100 %, 15 tasques, 120 minuts.

Classificació per dificultat típica i temps objectiu:

Tasca Pes Dificultat Objectiu Fase
3 3 % F 2 min 1
10 3 % F 3 min 1
1 4 % F 4 min 1
6 4 % F 4 min 1
13 4 % F 4 min 1
8 5 % F/M 5 min 1
7 6 % M 7 min 2
12 6 % M 6 min 2
15 6 % M 6 min 2
11 7 % M 6 min 2
4 7 % M 7 min 2
2 8 % D 11 min 2
14 8 % D 11 min 2
9 9 % D 10 min 2
5 10 % D 12 min 2

Repartiment temporal:

Min 0-5     Passada de lectura i classificacio
Min 5-27    Fase 1: tasques 3, 10, 1, 6, 13, 8   → 23 punts en 22 minuts
Min 27-97   Fase 2: 7, 12, 15, 11, 4, 2, 14, 9, 5 → 77 punts disponibles
Min 97-110  Fase 3: pendents i mig fetes
Min 110-120 Revisio

Anàlisi del pla:

  • La fase 1 assegura 23 punts en 22 minuts, una mica més d'un punt per minut. És el millor rendiment de l'examen i per això va primer.
  • Les quatre tasques de més pes (2, 5, 9, 14) sumen 35 punts i uns 44 minuts. Són les que decideixen. Van al bloc central, no al final.
  • Amb 23 (fase 1) + 35 (les quatre grosses) = 58 punts, encara no aproves. També necessites les mitjanes: 7, 12, 15, 11 i 4 sumen 32 punts més. Aquest és el marge real.
  • Si les tasques 5 (etcd) i 14 (upgrade) s'encallen, el límit dur de 15 minuts evita que se'n vagin 40 minuts entre totes dues.

L'error que aquest exercici preveu: començar per la tasca 1 i seguir en ordre. Arribaries a la tasca 5 (10 %) cap al minut 30 amb el cap fresc —això està bé—, però la tasca 9 (9 %) i la 14 (8 %) caurien al final, amb presses i cansament. I les fàcils del final (10, 13) podrien quedar-se sense fer, i regalarien 7 punts que costaven 7 minuts.

Solució a l'Exercici 3

Extracte d'una xuleta per al CKA, ordenada per freqüència esperada:

Necessito Terme de cerca Pàgina destí Verificat
Cheatsheet de kubectl kubectl cheat sheet Reference › kubectl Cheat Sheet
NetworkPolicy network policies Concepts › Services, Load Balancing, and Networking
PV i PVC persistent volumes Concepts › Storage › Persistent Volumes
Backup d'etcd operating etcd clusters Tasks › Administer a Cluster
Upgrade del clúster upgrading kubeadm clusters Tasks › Administer a Cluster
RBAC rbac authorization Reference › Access Authn Authz
Sondes configure liveness readiness startup probes Tasks › Configure Pods and Containers
Ingress ingress Concepts › Services... › Ingress
Taints i toleracions taints and tolerations Concepts › Scheduling
Afinitat de node assign pods to nodes using node affinity Tasks › Configure Pods and Containers
Pods estàtics static pods Tasks › Configure a kubelet
DaemonSet daemonset Concepts › Workloads › Controllers
StorageClass storage classes Concepts › Storage
Depurar pods debug running pods Tasks › Monitoring, Logging, and Debugging
Depurar el clúster troubleshoot clusters Tasks › Monitoring, Logging, and Debugging
ConfigMap en pod configure a pod to use a configmap Tasks › Configure Pods and Containers
Secret en pod distribute credentials securely using secrets Tasks › Inject Data Into Applications
DNS del clúster dns for services and pods Concepts › Services...
CronJob running automated tasks with a cronjob Tasks › Run Jobs
securityContext configure a security context Tasks › Configure Pods and Containers
CSR / certificats d'usuari certificate signing requests Reference › Access Authn Authz
Quotes de recursos resource quotas Concepts › Policy

El valor de l'exercici és al pas de verificació. Termes que semblen obvis sovint no porten a la pàgina correcta: buscar "backup etcd" dona resultats dispersos, mentre que "operating etcd clusters" hi porta directe. Descobrir això ara val minuts el dia de l'examen.

Consell addicional: per al CKS, afegeix una segona taula amb falco.org/docs (sintaxi de regles, llista de camps %evt.* i %container.*) i aquasecurity.github.io/trivy (flags de severitat i formats de sortida).


Conclusió

El coneixement tècnic és condició necessària per aprovar el CKA, el CKAD o el CKS, però no suficient. El format de l'examen —pràctic, cronometrat, amb diversos clústers i supervisió remota— afegeix una capa de dificultat que es prepara a part, i que és exactament el que has treballat en aquesta lliçó.

El que t'has d'endur:

  • Abans: comprova el sistema dues vegades, prepara la sala i el document d'identitat, i reserva la data abans de sentir-te llest —sense data no hi ha pla, i existeix el segon intent.
  • Els primers 60 segons: àlies k, $do, $now, autocompletat i ~/.vimrc amb set paste. Quaranta segons que en tornen vint minuts.
  • La documentació permesa és una eina, no una crossa: copiar un exemple i adaptar-lo és tres vegades més ràpid i molt més segur que escriure un manifest des de zero.
  • El temps es gestiona en quatre fases: llegir-ho tot, resoldre el que és barat, atacar el bloc central per pes, i revisar. Amb límit dur per tasca i sense remordiments en saltar.
  • Els errors més cars no són tècnics: no canviar de context, no fixar el namespace, deixar objectes a mitges, no comprovar que funcionen i escriure YAML a mà.
  • El cicle de cada tasca és sempre el mateix: context → resoldre → verificar. Els tres passos, sense excepció.
  • Prepara't també físicament i mentalment: simulacres realistes, entorn idèntic, descans, i res de temes nous les últimes 48 hores.
  • Si alguna cosa va malament, avisa el supervisor en el moment, pel xat i en anglès.
  • Després: llegeix el desglossament per domini si suspens, diagnostica si el problema va ser coneixement, velocitat o procés, i apunta la data de caducitat el mateix dia que aproves.
  • Consulta sempre el Candidate Handbook i les condicions vigents abans de reservar: requisits, terminis i polítiques canvien.

Només queda una cosa: posar-ho tot a prova. La següent i última lliçó del curs és el simulacre final: quinze tasques cronometrades sobre la plataforma Rutas Norte, amb la seva puntuació, el seu solucionari complet i una taula d'autoavaluació que et dirà si estàs a punt per reservar la data o quins mòduls convé repassar abans. Prepara el cronòmetre i un clúster net.

Curs de Kubernetes

Mòdul 1: Introducció a Kubernetes

Mòdul 2: Components Principals de Kubernetes

Mòdul 3: Gestió de Configuració i Secrets

Mòdul 4: Xarxes a Kubernetes

Mòdul 5: Emmagatzematge a Kubernetes

Mòdul 6: Conceptes Avançats de Kubernetes

Mòdul 7: Monitoratge i Registre

Mòdul 8: Seguretat a Kubernetes

Mòdul 9: Escalat i Rendiment

Mòdul 10: Ecosistema i Eines de Kubernetes

Mòdul 11: Estudis de Cas i Aplicacions del Món Real

Mòdul 12: Preparació per a la Certificació de Kubernetes

© Copyright 2026. Tots els drets reservats