CKA(Certified Kubernetes Administrator) 2026 가이드 — 시험 구조, 도메인, 그리고 k3s 운영자가 놓치는 것
CKA 는 CNCF 와 Linux Foundation 이 운영하는 쿠버네티스 관리자 자격증이다. 객관식이 아니라 실제 클러스터에서 명령어로 문제를 푸는 실기 시험이라, “쿠버네티스를 안다” 가 아니라 “쿠버네티스를 다룰 수 있다” 를 보여 준다.
아래 사실과 수치는 모두 2026-09-25 기준 공식 페이지에서 확인했다. 시험 정책은 자주 바뀌므로 응시 전에 반드시 공식 페이지를 다시 확인할 것.
시험 한눈에 보기
| 항목 | 내용 | 출처 |
|---|---|---|
| 형식 | 온라인 원격 감독, 실기형(명령줄에서 여러 과제 해결) | LF CKA 페이지 |
| 시간 | 2시간 | 같은 페이지 |
| 문항 | 15~20개 실기 과제 | Important Instructions: CKA and CKAD |
| 합격선 | 66% 이상 | FAQ |
| 가격 | 시험 단독 445달러 | LF, CNCF |
| 재응시 | 무료 재응시 1회 포함 | 같은 페이지 |
| 응시 기한 | 구매 후 12개월 안에 예약하고 응시 | LF |
| 유효기간 | 2년 | LF, FAQ |
| 기준 버전 | Kubernetes v1.35 | LF |
| 모의시험 | killer.sh 2회, 각 36시간 접속 | LF, FAQ |
| 언어 | 영어, 중국어 간체, 일본어 | FAQ |
보충하면 다음과 같다.
- 결과는 24시간 안에 메일로 온다.
- 시험 환경은 새 쿠버네티스 마이너 버전이 나오면 대략 4~8주 안에 그 버전으로 갱신된다.
- 2024년 4월 1일 이전에 딴 CKA 는 유효기간이 3년이었다.
- 최근에는 CKS 를 따거나 갱신하면 CKA 만료일이 CKS 에 맞춰 연장되는 제도(CARE)가 생겼다(FAQ).
- 단독 응시 상품(CKA-SINGLE)에는 killer.sh 모의시험이 포함되지 않는다.
출제 도메인과 비중
아래 비중은 LF 페이지와 CNCF 페이지에서 일치하는 값이다. 공식 커리큘럼 원문은 cncf/curriculum 저장소의 CKA_Curriculum_v1.35.pdf 다.
| 도메인 | 비중 | 핵심 역량 |
|---|---|---|
| Troubleshooting | 30% | 클러스터·노드 장애, 컨트롤플레인 컴포넌트, 리소스 사용량 모니터링, 컨테이너 출력 스트림(로그), 서비스·네트워킹 문제 |
| Cluster Architecture, Installation & Configuration | 25% | RBAC, kubeadm 으로 클러스터 생성·관리, 클러스터 수명주기(업그레이드), HA 컨트롤플레인, Helm·Kustomize 로 컴포넌트 설치, CNI·CSI·CRI 확장 인터페이스, CRD·오퍼레이터 |
| Services & Networking | 20% | 파드 간 연결, NetworkPolicy, ClusterIP·NodePort·LoadBalancer, Gateway API, Ingress, CoreDNS |
| Workloads & Scheduling | 15% | Deployment 롤링 업데이트·롤백, ConfigMap·Secret, 워크로드 오토스케일링, 자가 치유, 파드 어드미션과 스케줄링(리소스 제한, 노드 어피니티 등) |
| Storage | 10% | StorageClass 와 동적 프로비저닝, 볼륨 타입·접근 모드·회수 정책, PV·PVC |
두 가지가 눈에 띈다.
- 트러블슈팅이 30% 로 가장 크다. 만드는 능력보다 고치는 능력을 더 본다는 뜻이다.
- Helm, Kustomize, Gateway API, CRD·오퍼레이터가 역량 목록에 명시돼 있다. 예전 기출 후기만 보고 준비하면 빠지는 부분이다.
시험 중 볼 수 있는 것
허용 자료 공식 문서에 따르면, 시험 VM 안의 브라우저로 다음을 열 수 있다.
kubernetes.io/docs와kubernetes.io/blog- 문서 사이트 안의 검색은 쓸 수 있지만, 외부 검색 결과로 나가면 안 된다.
helm.sh/docs- CKA 한정: Gateway API 문서(
gateway-api.sigs.k8s.io) - 문제에 딸린 Quick Reference 링크
- 위 문서들의 번역본
작업 호스트에는 kubectl(k 별칭과 자동완성 포함), yq, curl, wget, man 이 설치돼 있다(Important Instructions).
즉 문서를 외울 필요는 없지만, 문서에서 필요한 YAML 조각을 빨리 찾는 능력이 점수를 가른다. 2시간에 15~20문제면 문제당 평균 6~8분이다.
준비 전략
1. kubeadm 클러스터를 직접 부수고 고친다
도메인 표의 상위 두 개(트러블슈팅 30%, 아키텍처·설치 25%)를 합치면 55% 다. 둘 다 kubeadm 기반 클러스터의 내부 구조를 알아야 풀린다.
- VM 2~3대로 kubeadm 클러스터를 직접 만든다. 컨트롤플레인 1대 + 워커 1~2대면 충분하다.
- 한 마이너 버전을 올리는 업그레이드를 해 본다. 순서는 kubeadm → 컨트롤플레인 → kubelet → 워커다.
- 일부러 고장을 낸다.
/etc/kubernetes/manifests의 static pod 매니페스트 오타- kubelet 서비스 중지, 인증서 경로 오류
- CNI 제거
- 그리고
systemctl status kubelet,journalctl -u kubelet,crictl ps,kubectl describe, 이벤트 확인으로 원인을 찾는다.
etcd 백업·복원(etcdctl snapshot save/restore)도 클러스터 수명주기 관리의 기본이니 손에 익혀 둔다.
2. k3s 운영자라면 특히 조심할 것
홈랩이나 엣지에서 k3s 를 쓰는 사람이 많다. k3s 는 가볍고 편하지만 CKA 가 역량 목록에 명시한 kubeadm 기반 클러스터와 구조가 다르다.
| 항목 | kubeadm 클러스터(CKA 기준) | k3s |
|---|---|---|
| 컨트롤플레인 | /etc/kubernetes/manifests 의 static pod |
단일 k3s 바이너리 프로세스 안에 내장 |
| 데이터 저장소 | etcd | 기본은 내장 저장소, etcd 는 선택 |
| 설정·인증서 위치 | /etc/kubernetes/ |
/var/lib/rancher/k3s/, /etc/rancher/k3s/ |
| 기본 번들 | 따로 설치(CNI 등) | Flannel, Traefik, 로컬 스토리지 등 기본 포함 |
k3s 에서 익힌 “kubectl 로 워크로드 다루기” 는 그대로 통한다. 하지만 “static pod 매니페스트를 고쳐 컨트롤플레인을 살린다” 같은 문제는 k3s 에 해당 구조가 없어서 연습할 수 없다. k3s 운영 경험이 있어도 kubeadm 연습 환경은 따로 만들어야 한다.
3. 속도를 위한 습관
- 명령형으로 YAML 뼈대를 만든다.
k create deploy ... --dry-run=client -o yaml > a.yaml로 시작하면 손으로 치는 것보다 훨씬 빠르고 오타도 적다. - 컨텍스트를 확인한다. 문제마다 대상 클러스터·네임스페이스가 다를 수 있다. 문제에 적힌 컨텍스트 전환 명령을 먼저 실행하는 걸 습관으로 만든다.
- 어려운 문제는 넘긴다. 합격선은 66% 다. 한 문제에 20분을 쓰는 것보다 쉬운 문제를 모두 챙기는 게 낫다.
- 검증까지가 문제 풀이다. 만든 뒤에
k get,k describe, 실제 통신 테스트(curl, 임시 파드)로 확인한다.
4. killer.sh 모의시험은 막바지에
포함된 killer.sh 는 2회, 각 36시간이고 세션마다 17문제가 채점과 함께 주어진다. 횟수가 한정돼 있으니 기본기를 끝낸 뒤 실전 리허설로 쓰는 것을 권한다. 36시간 동안은 환경을 계속 열어 둘 수 있으니, 틀린 문제를 다시 풀어 보는 데 활용한다.
CKA 를 따면 무엇이 증명되나
CKA 가 증명하는 것은 “주어진 클러스터를 제한 시간 안에 설치·설정·수리할 수 있다” 는 것이다. 반대로 증명하지 않는 것도 분명하다.
- 대규모 운영 설계, 비용 최적화, 멀티클러스터 전략
- 보안 심화(이건 CKS 의 영역이다)
- 애플리케이션 설계(이건 CKAD 쪽에 더 가깝다)
그래서 CKA 는 “쿠버네티스 전문가” 인증이라기보다 “쿠버네티스 운영의 기본 체력” 인증으로 보는 게 정확하다. 그 기본 체력, 특히 고장 난 클러스터 앞에서 당황하지 않는 능력은 실무에서 가장 자주 쓰인다.
References
- Linux Foundation — Certified Kubernetes Administrator (CKA)
- CNCF — CKA Certification
- CNCF — cncf/curriculum (CKA_Curriculum_v1.35.pdf)
- Linux Foundation Docs — Important Instructions: CKA and CKAD
- Linux Foundation Docs — FAQ: CKA, CKAD & CKS
- K3s — 공식 문서
- Linux Foundation Docs — Certification Resources Allowed