CKA 는 CNCF 와 Linux Foundation 이 운영하는 쿠버네티스 관리자 자격증이다. 객관식이 아니라 실제 클러스터에서 명령어로 문제를 푸는 실기 시험이라, “쿠버네티스를 안다” 가 아니라 “쿠버네티스를 다룰 수 있다” 를 보여 준다.

아래 사실과 수치는 모두 2026-09-25 기준 공식 페이지에서 확인했다. 시험 정책은 자주 바뀌므로 응시 전에 반드시 공식 페이지를 다시 확인할 것.

시험 한눈에 보기

항목 내용 출처
형식 온라인 원격 감독, 실기형(명령줄에서 여러 과제 해결) LF CKA 페이지
시간 2시간 같은 페이지
문항 15~20개 실기 과제 Important Instructions: CKA and CKAD
합격선 66% 이상 FAQ
가격 시험 단독 445달러 LF, CNCF
재응시 무료 재응시 1회 포함 같은 페이지
응시 기한 구매 후 12개월 안에 예약하고 응시 LF
유효기간 2년 LF, FAQ
기준 버전 Kubernetes v1.35 LF
모의시험 killer.sh 2회, 각 36시간 접속 LF, FAQ
언어 영어, 중국어 간체, 일본어 FAQ

보충하면 다음과 같다.

  • 결과는 24시간 안에 메일로 온다.
  • 시험 환경은 새 쿠버네티스 마이너 버전이 나오면 대략 4~8주 안에 그 버전으로 갱신된다.
  • 2024년 4월 1일 이전에 딴 CKA 는 유효기간이 3년이었다.
  • 최근에는 CKS 를 따거나 갱신하면 CKA 만료일이 CKS 에 맞춰 연장되는 제도(CARE)가 생겼다(FAQ).
  • 단독 응시 상품(CKA-SINGLE)에는 killer.sh 모의시험이 포함되지 않는다.

출제 도메인과 비중

아래 비중은 LF 페이지와 CNCF 페이지에서 일치하는 값이다. 공식 커리큘럼 원문은 cncf/curriculum 저장소의 CKA_Curriculum_v1.35.pdf 다.

도메인 비중 핵심 역량
Troubleshooting 30% 클러스터·노드 장애, 컨트롤플레인 컴포넌트, 리소스 사용량 모니터링, 컨테이너 출력 스트림(로그), 서비스·네트워킹 문제
Cluster Architecture, Installation & Configuration 25% RBAC, kubeadm 으로 클러스터 생성·관리, 클러스터 수명주기(업그레이드), HA 컨트롤플레인, Helm·Kustomize 로 컴포넌트 설치, CNI·CSI·CRI 확장 인터페이스, CRD·오퍼레이터
Services & Networking 20% 파드 간 연결, NetworkPolicy, ClusterIP·NodePort·LoadBalancer, Gateway API, Ingress, CoreDNS
Workloads & Scheduling 15% Deployment 롤링 업데이트·롤백, ConfigMap·Secret, 워크로드 오토스케일링, 자가 치유, 파드 어드미션과 스케줄링(리소스 제한, 노드 어피니티 등)
Storage 10% StorageClass 와 동적 프로비저닝, 볼륨 타입·접근 모드·회수 정책, PV·PVC

두 가지가 눈에 띈다.

  1. 트러블슈팅이 30% 로 가장 크다. 만드는 능력보다 고치는 능력을 더 본다는 뜻이다.
  2. Helm, Kustomize, Gateway API, CRD·오퍼레이터가 역량 목록에 명시돼 있다. 예전 기출 후기만 보고 준비하면 빠지는 부분이다.

시험 중 볼 수 있는 것

허용 자료 공식 문서에 따르면, 시험 VM 안의 브라우저로 다음을 열 수 있다.

  • kubernetes.io/docs 와 kubernetes.io/blog
    • 문서 사이트 안의 검색은 쓸 수 있지만, 외부 검색 결과로 나가면 안 된다.
  • helm.sh/docs
  • CKA 한정: Gateway API 문서(gateway-api.sigs.k8s.io)
  • 문제에 딸린 Quick Reference 링크
  • 위 문서들의 번역본

작업 호스트에는 kubectl(k 별칭과 자동완성 포함), yq, curl, wget, man 이 설치돼 있다(Important Instructions).

즉 문서를 외울 필요는 없지만, 문서에서 필요한 YAML 조각을 빨리 찾는 능력이 점수를 가른다. 2시간에 15~20문제면 문제당 평균 6~8분이다.

준비 전략

1. kubeadm 클러스터를 직접 부수고 고친다

도메인 표의 상위 두 개(트러블슈팅 30%, 아키텍처·설치 25%)를 합치면 55% 다. 둘 다 kubeadm 기반 클러스터의 내부 구조를 알아야 풀린다.

  • VM 2~3대로 kubeadm 클러스터를 직접 만든다. 컨트롤플레인 1대 + 워커 1~2대면 충분하다.
  • 한 마이너 버전을 올리는 업그레이드를 해 본다. 순서는 kubeadm → 컨트롤플레인 → kubelet → 워커다.
  • 일부러 고장을 낸다.
    • /etc/kubernetes/manifests 의 static pod 매니페스트 오타
    • kubelet 서비스 중지, 인증서 경로 오류
    • CNI 제거
  • 그리고 systemctl status kubelet, journalctl -u kubelet, crictl ps, kubectl describe, 이벤트 확인으로 원인을 찾는다.

etcd 백업·복원(etcdctl snapshot save/restore)도 클러스터 수명주기 관리의 기본이니 손에 익혀 둔다.

2. k3s 운영자라면 특히 조심할 것

홈랩이나 엣지에서 k3s 를 쓰는 사람이 많다. k3s 는 가볍고 편하지만 CKA 가 역량 목록에 명시한 kubeadm 기반 클러스터와 구조가 다르다.

항목 kubeadm 클러스터(CKA 기준) k3s
컨트롤플레인 /etc/kubernetes/manifests 의 static pod 단일 k3s 바이너리 프로세스 안에 내장
데이터 저장소 etcd 기본은 내장 저장소, etcd 는 선택
설정·인증서 위치 /etc/kubernetes/ /var/lib/rancher/k3s/, /etc/rancher/k3s/
기본 번들 따로 설치(CNI 등) Flannel, Traefik, 로컬 스토리지 등 기본 포함

k3s 에서 익힌 “kubectl 로 워크로드 다루기” 는 그대로 통한다. 하지만 “static pod 매니페스트를 고쳐 컨트롤플레인을 살린다” 같은 문제는 k3s 에 해당 구조가 없어서 연습할 수 없다. k3s 운영 경험이 있어도 kubeadm 연습 환경은 따로 만들어야 한다.

3. 속도를 위한 습관

  • 명령형으로 YAML 뼈대를 만든다. k create deploy ... --dry-run=client -o yaml > a.yaml 로 시작하면 손으로 치는 것보다 훨씬 빠르고 오타도 적다.
  • 컨텍스트를 확인한다. 문제마다 대상 클러스터·네임스페이스가 다를 수 있다. 문제에 적힌 컨텍스트 전환 명령을 먼저 실행하는 걸 습관으로 만든다.
  • 어려운 문제는 넘긴다. 합격선은 66% 다. 한 문제에 20분을 쓰는 것보다 쉬운 문제를 모두 챙기는 게 낫다.
  • 검증까지가 문제 풀이다. 만든 뒤에 k get, k describe, 실제 통신 테스트(curl, 임시 파드)로 확인한다.

4. killer.sh 모의시험은 막바지에

포함된 killer.sh 는 2회, 각 36시간이고 세션마다 17문제가 채점과 함께 주어진다. 횟수가 한정돼 있으니 기본기를 끝낸 뒤 실전 리허설로 쓰는 것을 권한다. 36시간 동안은 환경을 계속 열어 둘 수 있으니, 틀린 문제를 다시 풀어 보는 데 활용한다.

CKA 를 따면 무엇이 증명되나

CKA 가 증명하는 것은 “주어진 클러스터를 제한 시간 안에 설치·설정·수리할 수 있다” 는 것이다. 반대로 증명하지 않는 것도 분명하다.

  • 대규모 운영 설계, 비용 최적화, 멀티클러스터 전략
  • 보안 심화(이건 CKS 의 영역이다)
  • 애플리케이션 설계(이건 CKAD 쪽에 더 가깝다)

그래서 CKA 는 “쿠버네티스 전문가” 인증이라기보다 “쿠버네티스 운영의 기본 체력” 인증으로 보는 게 정확하다. 그 기본 체력, 특히 고장 난 클러스터 앞에서 당황하지 않는 능력은 실무에서 가장 자주 쓰인다.

References