Aller au contenu
Conteneurs & Orchestration medium

Certifications Kubernetes CKA, CKAD et CKS : le guide complet

6 min de lecture

Vous hésitez entre CKA, CKAD et CKS ? Ce guide vous aide à choisir la certification Kubernetes la plus adaptée à votre profil, à comprendre les domaines évalués, et à préparer efficacement un examen CNCF 100% pratique. Pas de QCM : vous résolvez des problèmes réels sur un cluster en temps limité.

CertificationPublic ciblePrérequisDurée examen
CKAAdmins, SRE, DevOps6-12 mois de pratique K8s2h
CKADDéveloppeurs3-6 mois de pratique K8s2h
CKSSecurity EngineersAvoir réussi la CKA (pas besoin qu’elle soit encore active)2h

En résumé :

  • Développeur → commencez par CKAD (plus accessible)
  • Admin / SRE → visez CKA (installation, troubleshooting)
  • Sécurité → passez d’abord CKA, puis CKS

La CKA valide vos compétences d’administrateur de cluster. Vous devez savoir installer, configurer, maintenir et dépanner un cluster Kubernetes en production.

DomainePondérationCe qui est évalué
Cluster Architecture25%Composants, installation kubeadm, upgrades
Workloads & Scheduling15%Deployments, ConfigMaps, Secrets, scaling
Services & Networking20%Services, Ingress, Network Policies, DNS
Storage10%PV, PVC, StorageClass
Troubleshooting30%Logs, événements, diagnostic de pannes

Le troubleshooting représente 30% de l’examen. Entraînez-vous à diagnostiquer des clusters cassés avec kubectl get events, kubectl describe, kubectl logs.


CKAD — Certified Kubernetes Application Developer

Section intitulée « CKAD — Certified Kubernetes Application Developer »

La CKAD valide vos compétences de développeur d’applications sur Kubernetes. L’objectif : savoir packager, déployer et configurer vos applications pour qu’elles tournent correctement sur K8s.

DomainePondérationCe qui est évalué
Application Design & Build20%Dockerfiles, multi-container Pods, init containers
Application Deployment20%Deployments, rolling updates, Helm
Application Observability15%Probes, logs, debugging
Application Environment25%ConfigMaps, Secrets, ServiceAccounts, resources
Services & Networking20%Services, Ingress, Network Policies

La CKAD demande de l’efficacité. Maîtrisez les raccourcis kubectl run, kubectl create deployment, kubectl expose.


La CKS est la certification sécurité avancée. Elle requiert d’avoir déjà la CKA (valide) et évalue votre capacité à sécuriser un cluster et ses workloads.

DomainePondérationCe qui est évalué
Cluster Setup10%Network Policies, CIS benchmarks, Ingress sécurisé
Cluster Hardening15%RBAC, Service Accounts, restriction des API
System Hardening15%OS hardening, réduction de la surface d’attaque
Minimize Microservice Vulnerabilities20%SecurityContext, Pod Security, secrets
Supply Chain Security20%Scan d’images, signature, admission controllers
Monitoring, Logging, and Runtime Security20%Audit logs, détection d’anomalies, sécurité runtime

  1. Pratiquez quotidiennement — 30 minutes/jour valent mieux que 4h le week-end
  2. Utilisez un cluster localMinikube, Kind ou K3s pour expérimenter
  3. Suivez les guides de cette formation — Ils couvrent les domaines d’examen
  4. Chronométrez-vous — L’examen est court, la vitesse compte

Ressources recommandées :



Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracing. Aujourd'hui, ce site ne couvre même pas mes frais d'hébergement, d'électricité, de matériel, de logiciels, mais surtout de cafés.

Un soutien régulier, même symbolique, m'aide à garder ces ressources gratuites et à continuer de produire des guides de qualité. Merci pour votre appui.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn