Ujian Certified Kubernetes Application Developer (CKAD) tidak punya soal pilihan ganda. Peserta mendapat terminal, beberapa cluster, dan sekitar dua jam untuk membuat dan memperbaiki banyak hal dengan kubectl. Orang yang paham Kubernetes pun masih bisa gagal karena kehabisan waktu. Kunci lulusnya ada dua: menguasai materi, dan cukup cepat di command line sampai semua soal sempat dikerjakan. Panduan ini membahas keduanya.
Seperti Apa Ujiannya
- Ujian berlangsung online dengan pengawas, dari komputer sendiri, lewat browser khusus yang membuka remote desktop.
- Waktunya dua jam untuk sekitar 15 sampai 20 soal praktik, dengan bobot nilai yang berbeda-beda.
- Nilai minimal untuk lulus 66 persen.
- Dokumentasi resmi Kubernetes boleh dibuka selama ujian, catatan pribadi dan situs lain tidak boleh.
- Pendaftaran sudah termasuk satu kali kesempatan ujian ulang gratis dan akses simulator ujian dari killer.sh.
- Sertifikat berlaku dua tahun.
Linux Foundation memperbarui ujian dan aturannya secara berkala, termasuk versi Kubernetes yang dipakai. Baca candidate handbook terbaru sebelum memilih tanggal ujian.
Materi Ujian dan Bobot Nilainya
| Domain | Bobot | Isi materi |
|---|---|---|
| Application Design and Build | 20% | Image container, Job dan CronJob, Pod multi-container dengan sidecar dan init container, volume |
| Application Deployment | 20% | Deployment, rolling update dan rollback, pola blue-green dan canary, Helm, Kustomize |
| Application Observability and Maintenance | 15% | Liveness, readiness, dan startup probe, log, debugging Pod yang gagal, API yang deprecated |
| Application Environment, Configuration and Security | 25% | ConfigMap, Secret, ServiceAccount, SecurityContext, resource request dan limit, quota, dasar RBAC |
| Services and Networking | 20% | Service, Ingress, dan NetworkPolicy |
Domain konfigurasi dan keamanan punya bobot paling besar, dan soal NetworkPolicy paling sering dijawab salah. Beri porsi latihan lebih untuk keduanya.
Kecepatan Harus Dilatih
Menulis YAML dari ingatan itu lambat dan gampang salah. Lebih baik di-generate. Sebagian besar objek bisa dibuat dengan perintah imperatif, dan tambahan --dry-run=client -o yaml akan mencetak manifest-nya. Simpan ke file, ubah beberapa field yang tidak bisa diatur lewat perintah, lalu apply.
- Pasang alias k=kubectl dan export do="--dry-run=client -o yaml" di awal ujian, supaya k run web --image=nginx $do > pod.yaml cepat diketik.
- Pakai kubectl create untuk Deployment, Job, CronJob, ConfigMap, Secret, ServiceAccount, Role, dan RoleBinding, lalu kubectl expose untuk Service.
- Pakai kubectl explain pod.spec.containers.livenessProbe untuk mencari nama field tanpa keluar dari terminal.
- Kuasai vim secukupnya untuk indent blok, menyalin baris, dan paste tanpa merusak indentasi.
- Bookmark pribadi tidak bisa dibawa, jadi hafalkan letak contoh NetworkPolicy, probe, dan SecurityContext di dokumentasi.
Rencana Belajar Enam Minggu
- 1Minggu 1: jalankan cluster lokal dengan kind atau minikube, lalu latih Pod, Deployment, Service, dan perintah dasar kubectl sampai tidak perlu lagi mencari perintah yang umum.
- 2Minggu 2: konfigurasi. ConfigMap dan Secret sebagai environment variable dan sebagai file, resource request dan limit, ServiceAccount, dan SecurityContext.
- 3Minggu 3: Pod multi-container, init container, volume, Job, dan CronJob.
- 4Minggu 4: probe, debugging Pod yang crash atau tertahan di status Pending, rolling update, rollback, Helm, dan Kustomize.
- 5Minggu 5: Service, Ingress, dan NetworkPolicy. Tulis policy terus sampai bisa menebak trafik mana yang diizinkan setiap policy.
- 6Minggu 6: kerjakan sesi killer.sh pertama dengan kondisi seperti ujian, pelajari ulang semua soal yang salah, latih bagian itu, lalu kerjakan sesi kedua beberapa hari sebelum ujian.
Simulator killer.sh sengaja dibuat lebih sulit dan lebih panjang dari ujian aslinya. Nilai rendah di sana itu wajar. Pakai simulator untuk menemukan kelemahan, lalu ulangi soalnya sampai bisa diselesaikan tanpa membuka dokumentasi.
Kesalahan yang Membuat Gagal
- Mengerjakan soal di cluster yang salah. Setiap soal diawali perintah kubectl config use-context. Salin dan jalankan perintah itu setiap kali.
- Membuat resource di namespace default padahal soal menyebut namespace lain.
- Menghabiskan lima belas menit untuk soal yang bobotnya cuma dua persen. Tandai, lewati, dan kembali di akhir.
- Lupa memeriksa hasil. Setelah tiap soal, jalankan kubectl get atau describe untuk memastikan Pod berjalan dan field-nya sudah terisi.
- Tidak membaca soal sampai habis. Soal sering meminta path file, label, atau nama container tertentu, dan sistem penilai mencari persis itu.
Saat Hari Ujian
Jalankan pengecekan sistem sehari sebelumnya, kosongkan meja, dan siapkan kartu identitas. Proses check-in dengan pengawas bisa cukup lama, jadi mulai lebih awal. Selama ujian, kerjakan soal secara berurutan, lewati soal yang terlihat panjang, dan sisakan dua puluh menit terakhir untuk soal yang ditandai.
CKAD lebih menguntungkan orang yang memakai Kubernetes setiap hari selama beberapa minggu dibanding orang yang membaca tentang Kubernetes berbulan-bulan.
Kalau beberapa engineer di tim sedang bersiap, belajar bersama trainer yang memberi tugas lab harian membuat semua orang tetap jalan dan kebiasaan buruk cepat ketahuan. Pelatihan CKAD kami mengikuti struktur rencana di atas, dengan lab praktik di cluster sungguhan.
Poin penting
- CKAD adalah ujian praktik dua jam dengan nilai lulus 66 persen, dan tekanan waktu jadi penyebab utama peserta gagal.
- Domain konfigurasi dan keamanan punya bobot terbesar, dan NetworkPolicy butuh latihan ekstra.
- Generate YAML dengan perintah imperatif dan --dry-run=client -o yaml, jangan ditulis manual.
- Ganti context di awal setiap soal dan periksa namespace-nya.
- Pakai dua sesi killer.sh untuk menemukan kelemahan, dan wajar kalau nilainya lebih rendah dari ujian asli.


