Curso CKA
Módulos
- M01Entorno de laboratorio, kubectl avanzado y estrategia de examen CKA
Prepara el entorno de laboratorio, domina kubectl imperativo y practica una estrategia eficiente para el examen CKA.
- M02Arquitectura de Kubernetes
Comprende los componentes de Kubernetes, su comunicación, el reconciliation loop y el arranque del control plane con static pods.
- M03kubeadm, backup y restore de etcd, y upgrade de cluster
Instala un cluster kubeadm de tres nodos, haz backup y restore de etcd, e inspecciona certificados antes de ejecutar el upgrade completo del control plane y los workers.
- M04Control plane de alta disponibilidad (HA)
Calcula el quorum de etcd, distingue las topologías stacked y external, y aplica los comandos de kubeadm para un control plane de alta disponibilidad.
- M05RBAC y seguridad del cluster
Aplica el flujo completo de RBAC (Role, ClusterRole, RoleBinding, ClusterRoleBinding y ServiceAccounts) para crear identidades y controlar el acceso a la API.
- M06Helm, Kustomize, CRDs y Operators
Instala componentes con Helm y Kustomize, crea Custom Resource Definitions, entiende el patrón Operator y las interfaces de extensión CNI, CSI y CRI.
- M07Workloads — Deployments, DaemonSets y StatefulSets
Domina Deployments con RollingUpdate y rollback, DaemonSets por nodo, y StatefulSets con identidad de red y storage estables.
- M08Jobs, CronJobs y gestión de recursos
Configura Jobs y CronJobs con completions, parallelism y control de historial, y aplica requests, limits y QoS classes para priorizar pods bajo presión de recursos.
- M09Scheduling avanzado — Affinity, Taints y PriorityClasses
Controla dónde se programan los pods con nodeSelector, node/pod affinity, taints y tolerations, y protege cargas críticas con PriorityClasses y preemption.
- M10Services y kube-proxy
Domina los cuatro tipos de Service, Endpoints y EndpointSlices, y los tres modos de kube-proxy que traducen un Service en reglas reales de red.
- M11Ingress y Gateway API
Expón servicios HTTP/S con Ingress y con su evolución Gateway API (GatewayClass, Gateway, HTTPRoute), incluyendo TLS y migración entre ambos mecanismos.
- M12NetworkPolicy y segmentación
Restringe el tráfico ingress y egress entre pods con NetworkPolicy, combinando podSelector, namespaceSelector e ipBlock, implementadas realmente por el CNI.
- M13CoreDNS y resolución de nombres
Entiende cómo CoreDNS resuelve nombres de Services y pods, las convenciones DNS del cluster, el Corefile, y cómo diagnosticar fallos de resolución.
- M14Storage — PersistentVolume, PersistentVolumeClaim y StorageClass
Desacopla el almacenamiento del ciclo de vida del pod con PV, PVC y StorageClass, aprovisionamiento estático y dinámico, access modes y reclaim policies.
- M15Troubleshooting — Cluster y Control Plane
Diagnostica y resuelve fallos del control plane con metodología sistemática — apiserver inalcanzable, certificados expirados, etcd roto, static pods inválidos y kubeconfigs incorrectos.
- M16Troubleshooting — Nodos y Networking
Diagnostica nodos NotReady, fallos del CNI, conectividad rota entre pods de distintos nodos, presión de recursos y kube-proxy desincronizado.
- M17Troubleshooting — Aplicaciones y Storage
Diagnostica ImagePullBackOff, ConfigMaps y Secrets faltantes, init containers bloqueados, probes mal configuradas, y fallos de storage a nivel de pod.
- M18Simulacro CKA cronometrado
Examen simulado completo de 18 tareas y 120 minutos, con la misma distribución de peso por dominio que el examen real, para medir velocidad de ejecución.