19|CKA真题串讲(上)
王雪飞
你好,我是雪飞。
上节课我和你一起体验了 CKA 认证考试的报名流程,你按照课程中的步骤操作就可以成功预约考试。最后两节课,我来给你讲一讲本专栏的超级干货——考试真题。实际上 CKA 考试真题的复现率很高,理解真题的考点,多动手写几遍代码,相信你就能高分通过。
CKA 考试是 17 道题目,我分为上下两个部分。接下来就开始第一部分的真题讲解,你准备好了吗?开始吧!
首先要说明一下,在每道题答题开始之前都需要切换集群,考试题目中会给出切换集群的命令,你直接复制粘贴执行即可。注意:一定要先执行题目中的切换集群命令,否则答题时可能当前集群没有你需要的环境,或者会破坏当前的集群环境。
第一题 RBAC
题目
为部署流水线创建一个新的 ClusterRole 并将其绑定到范围为特定的 Namespace 的特定 ServiceAccount。
创建一个名为 deployment-clusterrole 且仅允许创建以下资源类型的新 ClusterRole:Deployment StatefulSet DaemonSet。
在现有的 Namespace “app-team1” 中创建一个名为 cicd-token 的新 ServiceAccount。限于 Namespace “app-team1” 中,将新的 ClusterRole “deployment-clusterrole” 绑定到新的 ServiceAccount “cicd-token”。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
1. CKA考试真题的复现率很高,理解真题的考点,多动手写几遍代码,相信你就能高分通过。 2. 第一题考RBAC,需要创建新的ClusterRole并将其绑定到特定的Namespace的特定ServiceAccount,需要使用kubectl命令进行配置。 3. 第二题考Deployment扩容,需要使用kubectl scale命令将Deployment扩展至4个Pods。 4. 第三题考NetworkPolicy,需要创建一个新的NetworkPolicy来允许特定Namespace中的Pods连接到另一个Namespace中的Pods的特定端口,并进行验证。 5. 第四题考Service,需要重新配置现有的Deployment并添加端口规范来公开容器的端口,并创建一个新的Service以通过各个Pod所在的节点上的NodePort来公开它们。 6. 第五题考Ingress,需要创建一个新的nginx Ingress资源,并使用服务端口在特定路径上公开服务,需要查看IngressClass并编写Ingress规则的YAML文件. 7. 第六题主要考使用 “kubectl top” 命令查看 Pod 的 CPU 消耗,并将占用 CPU 最高的 Pod 名称写入文件。 8. 第七题主要考指定节点调度,需要通过 YAML 文件创建一个 Pod,设置 nodeSelector 属性。 9. 第八题主要考如何查看节点详情以及找到其中的 Taint 属性,并且了解 Linux 系统的常用命令,最终统计节点数量并将结果写入指定文件中。 10. 第九题主要考创建多容器的 Pod,需要编写 Pod 的 YAML 文件并部署 Pod,最后验证 Pod 运行状态。
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《零基础拿下云原生 CKA 认证》,新⼈⾸单¥59
《零基础拿下云原生 CKA 认证》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论