Ir al contenido principal

馃帗 Gu铆a para la Certificaci贸n CKA (Certified Kubernetes Administrator)

Esta secci贸n est谩 dedicada exclusivamente a quienes se est谩n preparando para el examen oficial CKA de la CNCF. Aqu铆 encontrar谩s art铆culos estructurados por bloques, con contenidos centrados en los objetivos y comandos requeridos para superar la certificaci贸n.

馃摌 Bloques oficiales del examen CKA.


Comentarios

Entradas populares de este blog

Ubicaci贸n, Estructura y Manejo b谩sico de certificados.

                                                     Kubernetes utiliza certificados TLS (X.509) para cifrar la comunicaci贸n entre sus componentes y autenticar identidades (usuarios, nodos, API Server, etc.). Estos certificados son generados y gestionados autom谩ticamente cuando se instala un cl煤ster con kubeadm . En este art铆culo, veremos d贸nde se almacenan los certificados , cu谩l es su estructura y c贸mo inspeccionarlos f谩cilmente, una habilidad muy 煤til para el examen CKA. Cuando creas un cl煤ster con kubeadm , los certificados se generan por defecto en el directorio: /etc/ kubernetes /pki/ Puedes ver su contenido con: ls -l /etc/kubernetes/pki/ Tambi茅n hay certificados en: /etc/kubernetes/ (ah铆 ver谩s admin.conf , kubelet.conf , etc., que incluyen certificados embebidos, como veremos m谩s abajo). 馃П Estructura de los ce...

馃攣 Renovaci贸n y Rotaci贸n de Certificados en Kubernetes (kubeadm certs)

  馃幆 Introducci贸n En un cl煤ster de Kubernetes, la mayor铆a de los certificados generados por kubeadm tienen una validez de un a帽o . Para evitar interrupciones en los componentes cr铆ticos, es fundamental revisar peri贸dicamente su vigencia y saber c贸mo renovarlos correctamente. En este art铆culo aprender谩s: C贸mo comprobar la expiraci贸n de los certificados C贸mo renovarlos autom谩ticamente con kubeadm C贸mo simular una renovaci贸n manual con openssl C贸mo aplicar los cambios reiniciando los componentes afectados 馃暤️‍♂️ Comprobaci贸n del estado de los certificados Kubernetes ofrece una herramienta integrada para revisar los certificados del cl煤ster: kubeadm certs check-expiration Este comando muestra informaci贸n clave: Fecha de expiraci贸n Tipo de certificado Ruta en el sistema 馃搶 Salida de ejemplo: CERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY apiserver Jan 06 , 2026 19 :56 UTC 330d ...

TLS Bootstrapping en Kubernetes: Qu茅 es, c贸mo funciona y por qu茅 importa en el examen CKA

                                                       Uno de los conceptos que a menudo pasan desapercibidos en la administraci贸n de Kubernetes —pero que resultan clave tanto en entornos reales como en el examen CKA— es el TLS Bootstrapping . En este art铆culo entender谩s qu茅 es, c贸mo funciona, qu茅 lo diferencia del kubeadm join tradicional y c贸mo puede aparecer en el examen. ¿Qu茅 es TLS Bootstrapping? TLS Bootstrapping es el proceso por el cual el kubelet , el agente que corre en cada nodo, obtiene autom谩ticamente un certificado TLS firmado por el cl煤ster para autenticarse con el kube-apiserver . En otras palabras: permite que un nuevo nodo se una de forma segura al cl煤ster sin necesidad de copiar manualmente los certificados. ¿Por qu茅 es necesario? Cuando a帽ades un nuevo nodo worker, su kubelet necesita autentic...