Préparer la CKA en 2026 : plan pratique (kubeadm, troubleshooting)
À la fin de ce guide, vous aurez un plan 8–12 semaines pour préparer la CKA 2026 : cluster kubeadm, etcd, RBAC, Network Policies, HPA, stockage et surtout le troubleshooting (~30 %), avec labs maison DevOps Elastic Hayway et simulateurs éthiques.
Niveau : Intermédiaire · Temps estimé : 8–12 semaines (6–10 h/semaine) · Versions cibles : Kubernetes v1.35 (curriculum CKA courant) · kubeadm · containerd · Calico · Dernière vérification : 2026-09-11
Slug proposé :
preparer-cka-kubernetes-2026· Série : Kubernetes · Intent : certif · Focus KW : préparer cka 2026 · Publish : HOLD (feu vert Maître requis)
Prérequis
- Hub Tutoriel Kubernetes débutant et Architecture Kubernetes
- Lab Installer Kubernetes avec kubeadm (control plane + worker)
- Bases Linux (systemd, journalctl, réseau, YAML) et
kubectlà l’aise en CLI - Compte Linux Foundation / CNCF pour l’inscription ; pas de dumps d’examen
- Coût estimé : lab local 0 € ; frais d’examen + option killer.sh selon offre LF
Format CKA (faits officiels à vérifier)
La Certified Kubernetes Administrator (CKA) est un examen pratique en ligne de commande, proctoré à distance (PSI), d’une durée de 2 heures. L’environnement cible le curriculum aligné sur Kubernetes v1.35. L’interface et les consignes sont en anglais (EN) : entraînez-vous à lire rapidement les tâches en anglais tout en travaillant en lab.
| Élément | Détail (vérifier sur le site officiel LF/CNCF) |
|---|---|
| Type | Performance-based CLI (pas de QCM) |
| Durée | ~2 h |
| Version K8s | v1.35 |
| Langue | EN |
| Docs autorisées | Documentation officielle kubernetes.io (et docs liées autorisées) |
| Score pass typique | ~66 % |
| Validité certif | 2 ans |
| Proctoring | Remote / PSI |
| Simulateur inclus (offre courante) | killer.sh : 2 sessions × 36 h |
Vérifiez toujours le curriculum CKA à jour sur le site Linux Foundation / CNCF avant de figer votre plan : les poids et la version mineure peuvent évoluer. Aucune triche, aucun dump : uniquement labs, docs officielles et simulateurs légitimes.
Domaines CKA et poids
| Domaine | Poids | Focus lab DEH |
|---|---|---|
| Cluster Architecture, Installation & Configuration | ~25 % | kubeadm, HA control plane, etcd, CRI/CNI/CSI, Helm & Kustomize, CRDs/operators |
| Workloads & Scheduling | ~15 % | Deployments, DaemonSet/Jobs, scheduling, probes, ConfigMaps/Secrets |
| Services & Networking | ~20 % | Services, Ingress + Gateway API, CoreDNS, Network Policies |
| Storage | ~10 % | PV / PVC / StorageClass, volumes, StatefulSet |
| Troubleshooting | ~30 % | cluster, nœuds, workloads, réseau, stockage |
Mailler ces thèmes avec : kubeadm, etcd, RBAC, Network Policies, Metrics & HPA, CNI & CoreDNS, Ingress & Gateway API, Volumes, StatefulSet.
Lab house DEH : parcours Kubernetes
Votre « maison de labs » DEH couvre le curriculum sans spoiler d’examen. Enchaînez dans cet ordre logique :
- Fondations : architecture → kubeadm → Pods → Deployments
- Contrôle d’accès & config : RBAC · Namespaces & quotas · ConfigMaps · Secrets · PSA
- Réseau : Services · CNI/CoreDNS · Network Policies · Ingress/Gateway API
- Stockage & stateful : Volumes · StatefulSet
- Ops & scale : Scheduling · DaemonSet/Jobs · Probes/init · HPA/metrics · etcd
- Post-CKA (optionnel) : Helm · Argo CD GitOps
Sur chaque lab : créez, cassez volontairement (mauvais label, NetworkPolicy trop stricte, PVC Pending), puis réparez avec kubectl describe, Events et logs. C’est exactement l’esprit CKA.
Plan 8–12 semaines (préparer CKA 2026)
Adaptez la durée selon votre rythme (6–10 h/semaine). Objectif : vitesse CLI + réflexe troubleshooting, pas la mémorisation de dumps.
| Semaines | Objectifs | Labs / livrables |
|---|---|---|
| 1–2 | Architecture, kubeadm init/join, CRI (containerd), CNI | Cluster Ready ; kubeadm, architecture, CNI |
| 3–4 | Workloads, scheduling, probes, ConfigMaps/Secrets | Déploiements stables ; Pods, Deployment, scheduling, probes |
| 5–6 | Services, CoreDNS, Ingress + Gateway API, Network Policies | Trafic L4/L7 + isolation ; Services, Ingress/Gateway, NetPol |
| 7 | Storage : PV/PVC/StorageClass, StatefulSet | Volume Bound + app stateful ; Volumes, StatefulSet |
| 8 | RBAC, namespaces, PSA, etcd backup/restore | RoleBinding OK ; snapshot etcd ; RBAC, etcd, PSA |
| 9 | HPA, metrics-server, DaemonSet/Jobs, Helm & Kustomize | Scale auto ; chart/kustomize minimal ; HPA, Helm |
| 10 | HA control plane, CRDs/operators (concepts), runbook troubleshooting | Drill 30 % ; journalctl + Events |
| 11–12 | Simulateur killer.sh (2×36 h), chronos, docs kubernetes.io | 2 runs complets ; checklist Jour J |
Semaines compressées (8) : fusionnez 1–2, 3–4 et 5–6 ; gardez deux fenêtres killer.sh en fin de parcours. 12 semaines : ajoutez reprises faibles + un second cluster cassé volontairement chaque dimanche.
Intégrez explicitement dans les semaines 8–10 : HA control plane (stacked etcd ou externe selon votre lab), RBAC fin (Role vs ClusterRole), Helm & Kustomize pour générer des manifests propres, notions CRDs/operators, et le trio CRI / CNI / CSI. Ces sujets reviennent dans le domaine Architecture (~25 %) et se croisent avec Networking et Storage.
Habitudes quotidiennes utiles
- Chronométrez chaque exercice (
time kubectl …) : la CKA récompense la vitesse propre. - Gardez un cheatsheet perso de commandes (
kubectl explain,--dry-run=client -o yaml,jqléger) — sans contenu d’examen. - Travaillez en anglais pour les énoncés (même si vos notes DEH sont en FR).
- Documentez chaque incident lab : symptôme → hypothèse → commande → fix.
Troubleshooting (~30 %) : runbook DEH
Le domaine le plus lourd. En examen comme en prod, suivez une escalade courte :
kubectl get nodes -o wide
kubectl get pods -A -o wide
kubectl describe node <node>
kubectl describe pod <pod> -n <ns>
kubectl get events -n <ns> --sort-by=.lastTimestamp
kubectl logs <pod> -n <ns> --previous
sudo journalctl -u kubelet -u containerd --since "15 min ago"
| Symptôme | Pistes | Lab lié |
|---|---|---|
| Node NotReady | kubelet, CRI, certificat, disque | kubeadm |
| Pod CrashLoop / ImagePull | logs, probes, secrets, registry | Pods, probes |
| Service sans endpoints | labels, selectors, readiness | Services |
| DNS cassé | CoreDNS, NetworkPolicy | CNI/CoreDNS, NetPol |
| PVC Pending | StorageClass, provisioner CSI | Volumes |
| Accès API refusé | RBAC Role/ClusterRoleBinding | RBAC |
| etcd / CP dégradé | etcdctl, certificats, static pods | etcd |
Entraînez-vous à écrire le YAML via kubectl create … --dry-run=client -o yaml puis éditer, plutôt qu’à coller des manifests longs. Pour le réseau : validez d’abord Pod-to-Pod, puis Service, puis Ingress/Gateway. Pour le stockage : get pvc,pv,sc avant de toucher l’appli.
Drill « 30 min chrono » (hebdo dès la semaine 8) : Node NotReady, ImagePullBackOff, Service sans endpoints, NetworkPolicy qui bloque CoreDNS, PVC Pending. Chronométrez ; au-delà de cinq minutes sans hypothèse, changez d’angle (Events avant logs).
Sur un control plane HA, inspectez les static pods (/etc/kubernetes/manifests/) et etcd (endpoints, certificats). etcdctl + logs API server restent la référence. Reliez etcd et kubeadm pour backup/restore et certificats.
Simulateurs éthiques
Utilisez uniquement des outils légitimes :
- killer.sh (souvent inclus : 2 sessions de 36 h) — simule la pression temps et le style de tâches ; analysez le score, ne cherchez pas de dumps.
- Labs / exercices CNCF et documentation interactive kubernetes.io.
- Votre cluster DEH kubeadm : cassez/réparez chaque dimanche (CNI down, RBAC trop large, HPA sans metrics-server).
Interdit : dumps, banques de questions pirates, partage de sessions d’examen. La CKA valide des compétences opérationnelles ; les raccourcis illégaux invalident la certif et votre crédibilité DevOps.
Conseil d’usage killer.sh : réservez la première session pour découvrir le rythme (acceptez un score moyen), la seconde après correction de vos gaps DEH. Entre les deux, ne refaites pas « par cœur » : refaites des labs ciblés (Network Policies, etcd, HPA, Ingress/Gateway API).
FAQ — préparer la CKA 2026
Combien de temps pour préparer la CKA en 2026 ?
Comptez 8–12 semaines à 6–10 h/semaine si vous avez déjà Docker/Linux. Moins d’expérience : allongez les fondations (architecture + kubeadm) avant les domaines avancés. La cible n’est pas « tout relire », c’est réussir des labs chronométrés.
L’examen est-il en français ?
Non : l’examen est en anglais (EN). Les docs kubernetes.io autorisées sont en anglais. Entraînez la lecture rapide des tâches EN ; vos notes personnelles peuvent rester en FR.
Faut-il maîtriser Helm, Kustomize et Gateway API ?
Oui au niveau pratique CKA : installer/utiliser un chart simple, kustomize de base, et distinguer Ingress vs Gateway API, plus CNI/CSI/CRI, Network Policies, HPA, PV/PVC/StorageClass, RBAC, HA control plane et notions CRDs/operators. Suivez Helm et Ingress/Gateway API après le socle kubeadm.
killer.sh suffit-il ?
C’est un excellent simulateur de stress, pas un substitut au lab maison. Faites vos semaines DEH d’abord, puis les 2 × 36 h killer.sh pour calibrer timing et nervosité. Relisez ensuite uniquement vos points faibles.
Quel score pour passer et combien de temps dure la certif ?
Le seuil de passage typique est ~66 % (confirmez sur le site officiel). La certification est valable 2 ans. Prévoyez une veille légère (changelog Kubernetes) pour le renouvellement.
Erreurs fréquentes / checklist Jour J
| Erreur | Correction |
|---|---|
| Lire trop lentement (EN) | Survolez verbes d’action + namespace cible d’abord |
| YAML à la main trop long | --dry-run=client -o yaml + édition minimale |
| Oublier le contexte / namespace | kubectl config + -n systématique |
| Panic sur troubleshooting | Runbook : nodes → pods → describe → events → logs → journalctl |
| Ignorer Storage / HPA | Au moins un lab PV/PVC et un HPA avec metrics-server |
| Dump / fuite de session | Zéro : risque ban + inutilité professionnelle |
Checklist Jour J : identité PSI OK · navigateur supporté · docs kubernetes.io en favoris · alias kubectl testés en lab · pause courte planifiée · hydratation · pas de notes interdites hors règles LF.
CTA — parcours Kubernetes + ebook
Pour préparer la CKA 2026 sans improviser : suivez le parcours Kubernetes DevOps Elastic Hayway (kubeadm → workloads → réseau → stockage → RBAC/etcd → HPA), puis consolidez avec nos e-books sur /e-books/. Ensuite seulement : inscription LF, sessions killer.sh, examen remote.
Publish HOLD — publication WordPress uniquement après feu vert Maître.
Meta publication (SEO)
- Title SEO : Préparer la CKA en 2026 : plan pratique kubeadm et troubleshooting
- Meta description (≤ 155) : Préparer CKA 2026 : plan 8–12 semaines, kubeadm, etcd, RBAC, Network Policies, HPA, troubleshooting 30 %. Labs DEH + simulateurs éthiques (HOLD).
- Focus keyword : préparer cka 2026
- Slug :
preparer-cka-kubernetes-2026 - URL cible :
/tutoriels/preparer-cka-kubernetes-2026/ - Série : Kubernetes · Publish : HOLD
Retour parcours Kubernetes — hub de la série et leçons sœurs.