Préparer la CKA en 2026 : plan pratique (kubeadm, troubleshooting)

À la fin de ce guide, vous aurez un plan 8–12 semaines pour préparer la CKA 2026 : cluster kubeadm, etcd, RBAC, Network Policies, HPA, stockage et surtout le troubleshooting (~30 %), avec labs maison DevOps Elastic Hayway et simulateurs éthiques.

Niveau : Intermédiaire · Temps estimé : 8–12 semaines (6–10 h/semaine) · Versions cibles : Kubernetes v1.35 (curriculum CKA courant) · kubeadm · containerd · Calico · Dernière vérification : 2026-09-11

Slug proposé : preparer-cka-kubernetes-2026 · Série : Kubernetes · Intent : certif · Focus KW : préparer cka 2026 · Publish : HOLD (feu vert Maître requis)

Prérequis

Format CKA (faits officiels à vérifier)

La Certified Kubernetes Administrator (CKA) est un examen pratique en ligne de commande, proctoré à distance (PSI), d’une durée de 2 heures. L’environnement cible le curriculum aligné sur Kubernetes v1.35. L’interface et les consignes sont en anglais (EN) : entraînez-vous à lire rapidement les tâches en anglais tout en travaillant en lab.

Élément Détail (vérifier sur le site officiel LF/CNCF)
Type Performance-based CLI (pas de QCM)
Durée ~2 h
Version K8s v1.35
Langue EN
Docs autorisées Documentation officielle kubernetes.io (et docs liées autorisées)
Score pass typique ~66 %
Validité certif 2 ans
Proctoring Remote / PSI
Simulateur inclus (offre courante) killer.sh : 2 sessions × 36 h

Vérifiez toujours le curriculum CKA à jour sur le site Linux Foundation / CNCF avant de figer votre plan : les poids et la version mineure peuvent évoluer. Aucune triche, aucun dump : uniquement labs, docs officielles et simulateurs légitimes.

Domaines CKA et poids

Domaine Poids Focus lab DEH
Cluster Architecture, Installation & Configuration ~25 % kubeadm, HA control plane, etcd, CRI/CNI/CSI, Helm & Kustomize, CRDs/operators
Workloads & Scheduling ~15 % Deployments, DaemonSet/Jobs, scheduling, probes, ConfigMaps/Secrets
Services & Networking ~20 % Services, Ingress + Gateway API, CoreDNS, Network Policies
Storage ~10 % PV / PVC / StorageClass, volumes, StatefulSet
Troubleshooting ~30 % cluster, nœuds, workloads, réseau, stockage

Mailler ces thèmes avec : kubeadm, etcd, RBAC, Network Policies, Metrics & HPA, CNI & CoreDNS, Ingress & Gateway API, Volumes, StatefulSet.

Lab house DEH : parcours Kubernetes

Votre « maison de labs » DEH couvre le curriculum sans spoiler d’examen. Enchaînez dans cet ordre logique :

  1. Fondations : architecturekubeadmPodsDeployments
  2. Contrôle d’accès & config : RBAC · Namespaces & quotas · ConfigMaps · Secrets · PSA
  3. Réseau : Services · CNI/CoreDNS · Network Policies · Ingress/Gateway API
  4. Stockage & stateful : Volumes · StatefulSet
  5. Ops & scale : Scheduling · DaemonSet/Jobs · Probes/init · HPA/metrics · etcd
  6. Post-CKA (optionnel) : Helm · Argo CD GitOps

Sur chaque lab : créez, cassez volontairement (mauvais label, NetworkPolicy trop stricte, PVC Pending), puis réparez avec kubectl describe, Events et logs. C’est exactement l’esprit CKA.

Plan 8–12 semaines (préparer CKA 2026)

Adaptez la durée selon votre rythme (6–10 h/semaine). Objectif : vitesse CLI + réflexe troubleshooting, pas la mémorisation de dumps.

Semaines Objectifs Labs / livrables
1–2 Architecture, kubeadm init/join, CRI (containerd), CNI Cluster Ready ; kubeadm, architecture, CNI
3–4 Workloads, scheduling, probes, ConfigMaps/Secrets Déploiements stables ; Pods, Deployment, scheduling, probes
5–6 Services, CoreDNS, Ingress + Gateway API, Network Policies Trafic L4/L7 + isolation ; Services, Ingress/Gateway, NetPol
7 Storage : PV/PVC/StorageClass, StatefulSet Volume Bound + app stateful ; Volumes, StatefulSet
8 RBAC, namespaces, PSA, etcd backup/restore RoleBinding OK ; snapshot etcd ; RBAC, etcd, PSA
9 HPA, metrics-server, DaemonSet/Jobs, Helm & Kustomize Scale auto ; chart/kustomize minimal ; HPA, Helm
10 HA control plane, CRDs/operators (concepts), runbook troubleshooting Drill 30 % ; journalctl + Events
11–12 Simulateur killer.sh (2×36 h), chronos, docs kubernetes.io 2 runs complets ; checklist Jour J

Semaines compressées (8) : fusionnez 1–2, 3–4 et 5–6 ; gardez deux fenêtres killer.sh en fin de parcours. 12 semaines : ajoutez reprises faibles + un second cluster cassé volontairement chaque dimanche.

Intégrez explicitement dans les semaines 8–10 : HA control plane (stacked etcd ou externe selon votre lab), RBAC fin (Role vs ClusterRole), Helm & Kustomize pour générer des manifests propres, notions CRDs/operators, et le trio CRI / CNI / CSI. Ces sujets reviennent dans le domaine Architecture (~25 %) et se croisent avec Networking et Storage.

Habitudes quotidiennes utiles

  • Chronométrez chaque exercice (time kubectl …) : la CKA récompense la vitesse propre.
  • Gardez un cheatsheet perso de commandes (kubectl explain, --dry-run=client -o yaml, jq léger) — sans contenu d’examen.
  • Travaillez en anglais pour les énoncés (même si vos notes DEH sont en FR).
  • Documentez chaque incident lab : symptôme → hypothèse → commande → fix.

Troubleshooting (~30 %) : runbook DEH

Le domaine le plus lourd. En examen comme en prod, suivez une escalade courte :

kubectl get nodes -o wide
kubectl get pods -A -o wide
kubectl describe node <node>
kubectl describe pod <pod> -n <ns>
kubectl get events -n <ns> --sort-by=.lastTimestamp
kubectl logs <pod> -n <ns> --previous
sudo journalctl -u kubelet -u containerd --since "15 min ago"
Symptôme Pistes Lab lié
Node NotReady kubelet, CRI, certificat, disque kubeadm
Pod CrashLoop / ImagePull logs, probes, secrets, registry Pods, probes
Service sans endpoints labels, selectors, readiness Services
DNS cassé CoreDNS, NetworkPolicy CNI/CoreDNS, NetPol
PVC Pending StorageClass, provisioner CSI Volumes
Accès API refusé RBAC Role/ClusterRoleBinding RBAC
etcd / CP dégradé etcdctl, certificats, static pods etcd

Entraînez-vous à écrire le YAML via kubectl create … --dry-run=client -o yaml puis éditer, plutôt qu’à coller des manifests longs. Pour le réseau : validez d’abord Pod-to-Pod, puis Service, puis Ingress/Gateway. Pour le stockage : get pvc,pv,sc avant de toucher l’appli.

Drill « 30 min chrono » (hebdo dès la semaine 8) : Node NotReady, ImagePullBackOff, Service sans endpoints, NetworkPolicy qui bloque CoreDNS, PVC Pending. Chronométrez ; au-delà de cinq minutes sans hypothèse, changez d’angle (Events avant logs).

Sur un control plane HA, inspectez les static pods (/etc/kubernetes/manifests/) et etcd (endpoints, certificats). etcdctl + logs API server restent la référence. Reliez etcd et kubeadm pour backup/restore et certificats.

Simulateurs éthiques

Utilisez uniquement des outils légitimes :

  • killer.sh (souvent inclus : 2 sessions de 36 h) — simule la pression temps et le style de tâches ; analysez le score, ne cherchez pas de dumps.
  • Labs / exercices CNCF et documentation interactive kubernetes.io.
  • Votre cluster DEH kubeadm : cassez/réparez chaque dimanche (CNI down, RBAC trop large, HPA sans metrics-server).

Interdit : dumps, banques de questions pirates, partage de sessions d’examen. La CKA valide des compétences opérationnelles ; les raccourcis illégaux invalident la certif et votre crédibilité DevOps.

Conseil d’usage killer.sh : réservez la première session pour découvrir le rythme (acceptez un score moyen), la seconde après correction de vos gaps DEH. Entre les deux, ne refaites pas « par cœur » : refaites des labs ciblés (Network Policies, etcd, HPA, Ingress/Gateway API).

FAQ — préparer la CKA 2026

Combien de temps pour préparer la CKA en 2026 ?

Comptez 8–12 semaines à 6–10 h/semaine si vous avez déjà Docker/Linux. Moins d’expérience : allongez les fondations (architecture + kubeadm) avant les domaines avancés. La cible n’est pas « tout relire », c’est réussir des labs chronométrés.

L’examen est-il en français ?

Non : l’examen est en anglais (EN). Les docs kubernetes.io autorisées sont en anglais. Entraînez la lecture rapide des tâches EN ; vos notes personnelles peuvent rester en FR.

Faut-il maîtriser Helm, Kustomize et Gateway API ?

Oui au niveau pratique CKA : installer/utiliser un chart simple, kustomize de base, et distinguer Ingress vs Gateway API, plus CNI/CSI/CRI, Network Policies, HPA, PV/PVC/StorageClass, RBAC, HA control plane et notions CRDs/operators. Suivez Helm et Ingress/Gateway API après le socle kubeadm.

killer.sh suffit-il ?

C’est un excellent simulateur de stress, pas un substitut au lab maison. Faites vos semaines DEH d’abord, puis les 2 × 36 h killer.sh pour calibrer timing et nervosité. Relisez ensuite uniquement vos points faibles.

Quel score pour passer et combien de temps dure la certif ?

Le seuil de passage typique est ~66 % (confirmez sur le site officiel). La certification est valable 2 ans. Prévoyez une veille légère (changelog Kubernetes) pour le renouvellement.

Erreurs fréquentes / checklist Jour J

Erreur Correction
Lire trop lentement (EN) Survolez verbes d’action + namespace cible d’abord
YAML à la main trop long --dry-run=client -o yaml + édition minimale
Oublier le contexte / namespace kubectl config + -n systématique
Panic sur troubleshooting Runbook : nodes → pods → describe → events → logs → journalctl
Ignorer Storage / HPA Au moins un lab PV/PVC et un HPA avec metrics-server
Dump / fuite de session Zéro : risque ban + inutilité professionnelle

Checklist Jour J : identité PSI OK · navigateur supporté · docs kubernetes.io en favoris · alias kubectl testés en lab · pause courte planifiée · hydratation · pas de notes interdites hors règles LF.

CTA — parcours Kubernetes + ebook

Pour préparer la CKA 2026 sans improviser : suivez le parcours Kubernetes DevOps Elastic Hayway (kubeadm → workloads → réseau → stockage → RBAC/etcd → HPA), puis consolidez avec nos e-books sur /e-books/. Ensuite seulement : inscription LF, sessions killer.sh, examen remote.

Publish HOLD — publication WordPress uniquement après feu vert Maître.

Meta publication (SEO)

  • Title SEO : Préparer la CKA en 2026 : plan pratique kubeadm et troubleshooting
  • Meta description (≤ 155) : Préparer CKA 2026 : plan 8–12 semaines, kubeadm, etcd, RBAC, Network Policies, HPA, troubleshooting 30 %. Labs DEH + simulateurs éthiques (HOLD).
  • Focus keyword : préparer cka 2026
  • Slug : preparer-cka-kubernetes-2026
  • URL cible : /tutoriels/preparer-cka-kubernetes-2026/
  • Série : Kubernetes · Publish : HOLD

Retour parcours Kubernetes — hub de la série et leçons sœurs.