タイトルの通り Certified Kubenetes Security Specialist 通称 CKS に合格したので、受験に至るまでの学習内容や受験してみての感想などをまとめる。
CKS とは、Linux Foundation という団体が提供している Kubernetes(以下 k8s) に関わるセキュリティについての資格試験の一つである。
Certified Kubernetes Security Specialist (CKS) | Linux Foundation Education
Certified Kubernetes Security Specialist (CKS) 認定は、Kubernetes プラットフォームを保護するためのベスト プラクティスに関する能力を証明します。
training.linuxfoundation.org
Kubernetes 技術者認定 CKA/CKAD を取得したので振り返る
Linux Foundation が提供している Certified Kubernetes Administrator / Application Developer の受験にあたり行ったことや学んだことなどをまとめる
egashira.dev
また、他の受験経験者もよく言われていることだが、本資格の難易度は非常に高かった。本資格の試験バウチャーには 1 回の retake 権が与えられる(つまり一度落ちてももう一度だけ受験可能)が、何を隠そう僕も一度不合格となり、二度目でようやく合格することができた。
僕の知識レベルや経験的な面を言及すると、会社の所属組織で新卒向けのコンテナ技術の基礎(Docker, k8s, etc …)講師を担当していたり、実業務でも k8s を使う場面は多々ある。一方で、CKS の範囲となる k8s のセキュリティの機能までは使ったことがなかったり、セキュリティという分野においても知識が特別ある訳ではなかった。
Docker/Kubernetes開発・運用のためのセキュリティ実践ガイド
本番環境へのコンテナ導入に必携の一冊
DockerやKubernetesを使ってアプリケーションをデプロイすることは、いまや当たり前になりつつあります。しかしながら、DockerやKubernetesのセキュリティを確保することはいまだに簡単ではありません。デフォルトの設定でコンテナを実行していませんか?Kubernetesのリソースに対する権限を正しく設定できていますか?本書は、DockerやKubernetesのセキュリティを強化するための設定方法や、便利なツールの使い方について、網羅的かつ詳細に記しています。また、Dockerに代わるコンテナエンジンとして話題のPodmanなど、最新のソフトウェアに関する情報もふんだんに盛り込みました。
amazon.co.jp
CKS に特化した書籍ではないが、こういう普遍的な内容が個人的には一番最初に学習しておけると助かる思った。また、次の Udemy 講座しかりまだまだ英語のリソースが多い中で日本語で読めるということでまずは手にとってもらえると良いのではないかと思う。
リスクから学ぶ Kubernetesコンテナセキュリティ コンテナ開発者がおさえておくべき基礎知識
コンテナの安全を守るための基礎知識をこの1冊に!
リスクと対策を具体例と共に丁寧に解説
本書は、コンテナ開発で知っておくべきセキュリティの基礎知識をハンズオン形式で解説する書籍です。
amazon.co.jp
Certified Kubernetes Security Specialist 2026
<p>This course is specifically designed for the aspirants who intend to give the "<strong>Certified Kubernetes Security Specialist</strong>" <strong>certification </strong>as well as for individuals who intend to gain a strong foundation in Kubernetes Security.</p><p>One of the pre-requisites for the course is the candidate's prior understanding on the topics discussed in the CKA certification. </p><p>We begin the journey with setting up a Hardened Kubernetes cluster from absolute scratch and then the deep dive journey into various K8s + Security begins.</p><p>This course also has an exam preparation section with a series of practice tests to verify the candidate's understanding of the topics discussed and verify if the candidate is ready to give the official certification exams.</p><p>Keeping the standards high similar to other best-seller courses of Zeal, this course has a perfect balance, and every topic is explained in a simplified way with practical scenarios.</p><p>With tons of practicals, easy-to-understand videos, and a dedicated exam preparation section, this course is all you need to gain a deeper understanding of Kubernetes and ace the official Certified Kubernetes Security Specialist" certification.</p><p>With this exciting set of learnings and practicals, I look forward to seeing you in this course and be part of your journey into Kubernetes and getting CKS certified.</p>
www.udemy.com
動画の視聴方法としては、とりあえず 1.5 倍とかにしてあまり時間をかけずに知らない内容のインプットとしてざっと流した。一通りの試験範囲の特定と知らない知識の特定を行った。
また、Digital Ocean というサイトの割引コードが配布されていたのでアカウントを作って k8s 環境を作って、実際にコマンド叩いて試したりを繰り返し行った。
Killer Shell CKA | Killercoda
These scenarios can be used standalone for CKA preparation or Kubernetes administration studies.
killercoda.com
k8s 環境が用意された上で、全 41 個のシナリオをこなしていくということで実践形式で学ぶことができた。こちらについてもまだ知識が定着している段階ではないので、答えを見ながら手に馴染むようにどんどんコマンドを叩いてを繰り返し 2 周実施した。
Killer Shell - Exam Simulators
Linux Foundation CKS CKA CKAD LFCS Kubernetes Linux Exam Simulators / Example Questions / Practice Exam
killer.sh
こちらは試験シュミレータサイトになっていて 1 回 36 時間の k8s 環境を 2 回利用できる。問題は 20-30 問ほどあり、かなり網羅的で試験本番のレベルに一番近いと感じた。
繰り返しになるが 2 回目で合格はできたものの非常に難しい試験だったと思う。その学習過程は、知らないことに何度も遭遇し非常に勉強になったし、今後の業務やキャリアにおいて大いに役に立つ財産になったのではないかと実感している。
資格取得が揶揄されるエンジニア界隈ではあるが、Linux Foundation が提供する k8s 認定については手を動かして時間内に問題を解き切るというような謂わば RTA のような要素が満載である(笑)
Certified Kubernetes Security Specialist (CKS) | Linux Foundation Education
Certified Kubernetes Security Specialist (CKS) 認定は、Kubernetes プラットフォームを保護するためのベスト プラクティスに関する能力を証明します。
training.linuxfoundation.org
CKS 試験は 2024 年 9 月 12 日に更新されます
Certified Kubernetes Security Specialist (CKS) 認定試験は、2024 年 9 月 12 日に更新されます。
training.linuxfoundation.org
Docker/Kubernetes開発・運用のためのセキュリティ実践ガイド
本番環境へのコンテナ導入に必携の一冊
DockerやKubernetesを使ってアプリケーションをデプロイすることは、いまや当たり前になりつつあります。しかしながら、DockerやKubernetesのセキュリティを確保することはいまだに簡単ではありません。デフォルトの設定でコンテナを実行していませんか?Kubernetesのリソースに対する権限を正しく設定できていますか?本書は、DockerやKubernetesのセキュリティを強化するための設定方法や、便利なツールの使い方について、網羅的かつ詳細に記しています。また、Dockerに代わるコンテナエンジンとして話題のPodmanなど、最新のソフトウェアに関する情報もふんだんに盛り込みました。
amazon.co.jp
リスクから学ぶ Kubernetesコンテナセキュリティ コンテナ開発者がおさえておくべき基礎知識
コンテナの安全を守るための基礎知識をこの1冊に!
リスクと対策を具体例と共に丁寧に解説
本書は、コンテナ開発で知っておくべきセキュリティの基礎知識をハンズオン形式で解説する書籍です。
amazon.co.jp
Certified Kubernetes Security Specialist 2026
<p>This course is specifically designed for the aspirants who intend to give the "<strong>Certified Kubernetes Security Specialist</strong>" <strong>certification </strong>as well as for individuals who intend to gain a strong foundation in Kubernetes Security.</p><p>One of the pre-requisites for the course is the candidate's prior understanding on the topics discussed in the CKA certification. </p><p>We begin the journey with setting up a Hardened Kubernetes cluster from absolute scratch and then the deep dive journey into various K8s + Security begins.</p><p>This course also has an exam preparation section with a series of practice tests to verify the candidate's understanding of the topics discussed and verify if the candidate is ready to give the official certification exams.</p><p>Keeping the standards high similar to other best-seller courses of Zeal, this course has a perfect balance, and every topic is explained in a simplified way with practical scenarios.</p><p>With tons of practicals, easy-to-understand videos, and a dedicated exam preparation section, this course is all you need to gain a deeper understanding of Kubernetes and ace the official Certified Kubernetes Security Specialist" certification.</p><p>With this exciting set of learnings and practicals, I look forward to seeing you in this course and be part of your journey into Kubernetes and getting CKS certified.</p>
www.udemy.com
Killer Shell CKA | Killercoda
These scenarios can be used standalone for CKA preparation or Kubernetes administration studies.
killercoda.com
Killer Shell - Exam Simulators
Linux Foundation CKS CKA CKAD LFCS Kubernetes Linux Exam Simulators / Example Questions / Practice Exam
killer.sh