Cómo prepararse para el examen CKA (Certified Kubernetes Administrator)
La certificación CKA (Certified Kubernetes Administrator) de la Cloud Native Computing Foundation (CNCF) sigue siendo una de las más demandadas y mejor pagadas en el sector IT. Obtener este título demuestra que puedes instalar, configurar y administrar clústeres de Kubernetes de grado de producción, y es un requisito cada vez más frecuente en ofertas de empleo para roles de DevOps, SRE y Platform Engineering.
En esta guía detallada te explicamos todo lo que necesitas saber para prepararte de forma eficiente y aprobar el examen a la primera.
Formato del Examen
Antes de diseñar tu plan de estudio, es fundamental entender cómo funciona el examen:
| Aspecto | Detalle |
|---|---|
| Tipo | 100% práctico en terminal (no es tipo test) |
| Duración | 2 horas |
| Número de preguntas | 15–20 tareas prácticas |
| Puntuación para aprobar | 66% |
| Modalidad | Online con supervisión remota (proctored) |
| Documentación permitida | kubernetes.io/docs (acceso completo durante el examen) |
| Entorno | Terminal Linux con kubectl, vim/nano y herramientas básicas |
| Validez | 2 años |
| Intentos | Incluye 1 reintento gratuito |
El examen se realiza en un entorno real con múltiples clústeres de Kubernetes. Cada pregunta te indica en qué clúster debes trabajar y qué tarea completar. El tiempo es extremadamente limitado: dispones de una media de 6-8 minutos por pregunta.
Dominios del Temario y su Peso
El examen CKA se estructura en los siguientes dominios, cada uno con un porcentaje de peso sobre la nota final:
| Dominio | Peso |
|---|---|
| Almacenamiento (Storage) | 10% |
| Troubleshooting | 30% |
| Cargas de trabajo y Scheduling | 15% |
| Arquitectura del clúster, instalación y configuración | 25% |
| Servicios y Networking | 20% |
El dominio más importante es Troubleshooting (30%), seguido de Arquitectura e instalación (25%). Dedica proporcionalmente más tiempo a estos temas.
Plan de Estudio Recomendado (6-8 semanas)
Semanas 1-2: Fundamentos y Arquitectura
- Comprende a fondo la arquitectura del plano de control: API Server, etcd, Controller Manager, Scheduler
- Practica la instalación de un clúster desde cero con
kubeadm:
# Inicializar el nodo master
sudo kubeadm init --pod-network-cidr=10.244.0.0/16
# Configurar kubectl para el usuario actual
mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
# Instalar el plugin de red (Flannel)
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml
- Practica unir nodos worker al clúster con
kubeadm join - Comprende los certificados TLS y cómo se gestionan
- Practica actualizar un clúster con
kubeadm upgrade
Semanas 3-4: Cargas de Trabajo, Storage y Networking
- Domina Deployments, DaemonSets, StatefulSets, Jobs y CronJobs
- Practica la creación y gestión de Persistent Volumes y Persistent Volume Claims
- Comprende los diferentes tipos de Services (ClusterIP, NodePort, LoadBalancer)
- Practica la configuración de Ingress Controllers y reglas de Ingress
- Estudia NetworkPolicies y practica creando reglas de aislamiento de red
Semanas 5-6: Troubleshooting y Seguridad
- Practica diagnosticar y reparar nodos con estado
NotReady - Aprende a investigar pods en estado
CrashLoopBackOff,ImagePullBackOffyPending - Practica la resolución de problemas de DNS dentro del clúster
- Estudia RBAC: Roles, ClusterRoles, RoleBindings y ClusterRoleBindings
- Comprende ServiceAccounts y su relación con los permisos de los pods
Semanas 7-8: Simulacros y Refuerzo
- Realiza al menos 2-3 exámenes de simulacro completos con Killer.sh (incluido con la inscripción)
- Revisa los temas donde fallas con más frecuencia
- Practica velocidad: intenta resolver cada tarea en menos de 6 minutos
- Repasa los alias y atajos de teclado que usarás durante el examen
Comandos y Técnicas Esenciales
1. Generación rápida de YAML con --dry-run
El tiempo es oro durante el examen. Nunca escribas un manifiesto YAML desde cero. Usa --dry-run=client -o yaml para generar plantillas base y modificarlas:
# Generar un Deployment
kubectl create deploy nginx-app --image=nginx:alpine --replicas=3 \
--dry-run=client -o yaml > deploy.yaml
# Generar un Service de tipo ClusterIP
kubectl expose deploy nginx-app --port=80 --target-port=80 \
--dry-run=client -o yaml > svc.yaml
# Generar un Pod con un comando específico
kubectl run debug-pod --image=busybox --restart=Never \
--dry-run=client -o yaml -- sleep 3600 > pod.yaml
# Generar un ConfigMap desde un archivo
kubectl create configmap mi-config --from-file=config.txt \
--dry-run=client -o yaml > cm.yaml
# Generar un Secret
kubectl create secret generic mi-secreto --from-literal=password=abc123 \
--dry-run=client -o yaml > secret.yaml
2. Alias y configuración inicial del examen
Al comenzar el examen, configura estos alias para ahorrar tiempo en cada comando:
# Alias esenciales
alias k=kubectl
alias kn='kubectl config set-context --current --namespace'
# Autocompletado de kubectl
source <(kubectl completion bash)
complete -o default -F __start_kubectl k
# Variables útiles
export do="--dry-run=client -o yaml"
export now="--force --grace-period=0"
Con estos alias puedes trabajar mucho más rápido:
# En lugar de: kubectl get pods --namespace kube-system
k get pods -n kube-system
# En lugar de: kubectl create deployment web --image=nginx --dry-run=client -o yaml
k create deploy web --image=nginx $do > web.yaml
# Eliminar un pod rápidamente sin esperar
k delete pod stuck-pod $now
3. Búsqueda eficiente en la documentación
Durante el examen tienes acceso completo a kubernetes.io/docs. Saber buscar rápido es una habilidad crucial:
- Usa la barra de búsqueda con términos específicos: “NetworkPolicy”, “PersistentVolumeClaim”, “kubeadm upgrade”
- Familiarízate con la ubicación de las páginas más consultadas:
- NetworkPolicies: Tasks → Administer a Cluster → Network Policies
- Persistent Volumes: Concepts → Storage → Persistent Volumes
- kubeadm: Reference → Setup tools → kubeadm
- RBAC: Reference → API Access Control → RBAC
4. Troubleshooting sistemático
Sigue siempre este flujo cuando debas diagnosticar un problema:
# 1. Verificar el estado general del clúster
kubectl get nodes
kubectl get pods -A | grep -v Running
# 2. Para un pod problemático, obtener eventos
kubectl describe pod <nombre-pod> -n <namespace>
# 3. Ver los logs del contenedor
kubectl logs <nombre-pod> -n <namespace>
kubectl logs <nombre-pod> -n <namespace> --previous # Si reinicia constantemente
# 4. Para nodos NotReady, verificar los servicios del sistema
sudo systemctl status kubelet
sudo journalctl -u kubelet -f
# 5. Verificar los componentes estáticos del plano de control
ls /etc/kubernetes/manifests/
sudo crictl ps # Estado de los contenedores a nivel de runtime
Recursos Recomendados para la Preparación
Plataformas de práctica (Imprescindibles)
- Killer.sh — El simulador oficial incluido con la inscripción al examen. Las preguntas son más difíciles que las del examen real, lo cual te prepara mejor. Tienes 2 sesiones de 36 horas cada una.
- KodeKloud CKA Course — Curso completo con laboratorios prácticos integrados en el navegador. Es uno de los recursos más populares de la comunidad.
- Laboratorio local con kubeadm — Instala un clúster real de 3 nodos usando VMs (con Vagrant o Multipass) para practicar instalación y troubleshooting del clúster completo.
Documentación oficial
- Kubernetes Documentation — La única referencia permitida durante el examen. Navégala hasta conocerla de memoria.
- kubectl Cheat Sheet — Página imprescindible con todos los comandos y atajos.
Consejos Finales para el Día del Examen
- Gestiona el tiempo agresivamente: Si una pregunta te bloquea más de 8 minutos, márcala y pasa a la siguiente. Vuelve al final.
- Lee la pregunta completa antes de actuar: Muchas preguntas especifican en qué clúster debes trabajar y en qué namespace. Equivocarte de contexto es un error costoso.
- Verifica siempre tu trabajo: Después de completar cada tarea, ejecuta un
kubectl getokubectl describepara confirmar que el recurso se creó correctamente. - No subestimes el troubleshooting: Las preguntas de reparar clústeres rotos, nodos que no responden y componentes del plano de control caídos representan el 30% del examen. Es lo que separa a los teóricos de los administradores reales.
- Usa
tmuxsi lo necesitas: El entorno del examen soportatmuxpara dividir la terminal, lo que puede ser útil para monitorear conwatchmientras trabajas.
Con una preparación disciplinada de 6-8 semanas, centrada en la práctica más que en la teoría, y habiendo completado al menos 2 simulacros en Killer.sh, tendrás todas las herramientas necesarias para aprobar el CKA con confianza.