Série CKA 2026 · 5 domaines CNCF · Gratuit
CKA 2026 : Certified Kubernetes Administrator
Hub FR — architecture, workloads, networking, storage et troubleshooting. Préparez l’examen pratique CKA avec labs kind/k3s/kubeadm et le curriculum Kubernetes — sans liens morts.
La CKA (Certified Kubernetes Administrator) n’est pas un QCM de buzzwords. C’est un examen pratique (~2 h) où vous pilotez un cluster réel : installer, déployer, sécuriser, diagnostiquer — sous kubectl, YAML et la montre. CNCF / Linux Foundation jugent votre vitesse et votre jugement ops.
Cette page est le hub CKA 2026 sur DevOps Elastic Hayway. Parcours aligné sur les cinq domaines officiels, carte du curriculum Kubernetes P3, portes live vers le hub Kubernetes, e-books et compte membres. Objectif : passer de « j’ai lu la doc » à « je répare un cluster sous pression comme un admin ».
Promesse CKA. À la fin des cinq domaines, vous savez monter un cluster (kubeadm / kind / k3s), gérer Pods–Deployments–DaemonSets–Jobs, exposer avec Services / Ingress / NetworkPolicies, stocker avec volumes & StatefulSet, puis diagnostiquer RBAC, probes, HPA et l’observabilité — le socle pour l’examen Certified Kubernetes Administrator 2025/2026.
Pour qui (et pour quoi)
- Ops / DevOps qui visent la CKA et veulent un fil rouge FR plutôt qu’un dump de playlists
- Admins cluster qui consolidant kubeadm, etcd, CNI et le troubleshooting avant le jour J
- Développeurs plateforme déjà à l’aise avec Docker et qui montent d’un cran vers l’admin Kubernetes
Prérequis conseillés : Linux de base (hub Linux), conteneurs (Docker), YAML et un lab jetable. kind, k3s ou kubeadm multi-VM suffisent — jamais de cluster prod.
Le parcours CKA : 5 domaines CNCF
01 — Cluster Architecture, Installation & Configuration
Control plane, nœuds, API server, etcd, kubeadm, CNI/CoreDNS, upgrades. C’est le socle admin : sans cluster propre et upgradable, le reste de l’examen devient du théâtre.
Hub Kubernetes Upgrading Kubernetes
- Tutoriel Kubernetes débutant —
tutoriel-kubernetes-debutant - Architecture Kubernetes —
kubernetes-architecture - Installer Kubernetes avec kubeadm —
installer-kubernetes-kubeadm - etcd : rôle, backup, bonnes pratiques —
kubernetes-etcd - CNI et CoreDNS —
kubernetes-cni-coredns - Upgrading Kubernetes —
upgrading-kubernetes✅ live
02 — Workloads & Scheduling
Pods, scheduling (labels, affinity), ReplicaSet, Deployment, DaemonSet/Jobs, probes & init containers, ConfigMaps/Secrets. Domaine où la CKA vous chronomètre sur YAML correct + kubectl apply.
- Pods · Scheduling —
kubernetes-pods·kubernetes-scheduling-pods - ReplicaSet —
kubernetes-replicaset✅ live - Deployment · DaemonSet/Jobs · Probes/Init —
kubernetes-deployment·kubernetes-daemonset-jobs·kubernetes-probes-init-containers - ConfigMaps · Secrets —
kubernetes-configmaps·kubernetes-secrets
03 — Services & Networking
ClusterIP / NodePort / LoadBalancer, Ingress & Gateway API, NetworkPolicies. Savoir exposer et segmenter sans ouvrir le cluster au monde.
- Services Kubernetes —
kubernetes-services - Ingress NGINX et Gateway API —
kubernetes-ingress-gateway-api - NetworkPolicy —
kubernetes-network-policies
04 — Storage
emptyDir, PV/PVC/StorageClass, StatefulSet. La CKA teste persistance + identité stable, pas seulement un Deployment jetable.
- Volumes Kubernetes —
kubernetes-volumes - StatefulSet —
kubernetes-statefulset
05 — Troubleshooting & Observability
Metrics/HPA, RBAC, Pod Security Admission, namespaces/quotas, Helm, Prometheus/Grafana, GitOps (ArgoCD). Domaine « ça casse, réparez » — le plus proche du vrai métier admin.
- Namespaces/quotas · RBAC · Pod Security Admission
- Metrics Server & HPA —
kubernetes-metrics-hpa - Helm · Prometheus/Grafana · ArgoCD GitOps
Publish HOLD. Les leçons détaillées restent en HOLD jusqu’au feu vert Maître. Liens live uniquement : /kubernetes/, /upgrading-kubernetes/, /kubernetes-replicaset/. Pas de href vers les slugs HOLD (évite les 404).
Ce que vous saurez faire
- Installer & upgrader un cluster (kubeadm, etcd backup, CNI/CoreDNS)
- Piloter les workloads — Pods, ReplicaSet, Deployment, DaemonSet, Jobs, probes
- Configurer sans rebuild — ConfigMaps, Secrets, scheduling (labels/affinity)
- Exposer & isoler — Services, Ingress/Gateway API, NetworkPolicies
- Persister — volumes, PVC, StatefulSet
- Diagnostiquer — RBAC, PSA, HPA, logs/events, Helm & observabilité
Journée type de lab (kind / k3s / kubeadm)
- Boot lab — kind, k3s ou kubeadm ; cluster jetable uniquement
- Scenario — 1 domaine, 3 tâches style killer.sh (15–20 min/tâche)
- kubectl muscle — get/describe/logs/exec, explain, contexts & namespaces
- YAML propre — manifests versionnés dans Git ; pas de copier-coller aveugle
- Cleanup — delete / recreate ; documentez 3 commandes apprises
Labs recommandés : killer.sh (simulateur CKA) + labs maison sur kind. Jamais de credentials prod.
Certifications sœurs : CKAD & CKS
CKAD (Application Developer) et CKS (Security Specialist) arriveront comme hubs futurs — pas d’URL publiée tant qu’elles 404. En attendant : Kubernetes + Docker + Linux.
Continuer sur le site
E-books & abonnement
Le hub CKA et le hub Kubernetes sont gratuits à lire. Packs e-books et accès membres : Boutique e-books · S'abonner.
FAQ — examen CKA
Quel est le format de l’examen CKA ?
Examen pratique en ligne (~2 heures), ~15–20 tâches sur un cluster live. Navigateur + terminal ; kubectl et l’éditeur autorisé. Pas de QCM : vous faites.
Faut-il killer.sh / simulateurs ?
Fortement recommandé. Les labs style killer.sh calibrent la vitesse et les pièges (RBAC, NetworkPolicy, etcd). Complétez avec kind/k3s maison.
kubectl et YAML : niveau attendu ?
Lire/écrire des manifests, kubectl explain, contexts, namespaces, et debugger avec describe / logs / events sans paniquer.
Par où commencer sur ce site ?
Hub Kubernetes + domaine 01 Architecture. Enchaînez Upgrading Kubernetes et ReplicaSet (live). Les autres leçons arrivent progressivement (HOLD).
CKA 2025 vs 2026 — le curriculum change ?
Les cinq domaines restent le cadre CNCF. Pondérations et outils (Gateway API, PSA…) évoluent — ce hub suit le cadre admin 2025/2026.
Docker est-il encore utile pour la CKA ?
Oui pour le modèle conteneur et le debug d’images. Passez par Docker si le socle conteneur est flou.
Parcours liés (CKA)
Grille parcours CKA (leçons live uniquement)
Chips HTTP 200 seulement — pas de slugs HOLD. Hub Kubernetes + Docker/Linux.