회고록/자격증 취득 후기

[Kubernetes] KCSA 자격증 취득 후기 - Kubernetes 보안 전문가로 가는 길

장그래 2024. 11. 13. 23:23
반응형

 

개요

Kubestronaut에 도전하기 위해 KCSA 자격증을 취득했다. KCSA(Kubernetes and Cloud Native Security Associate)는 자격증 이름에 Security가 들어간 만큼 쿠버네티스 보안을 다루는 시험임으로, 쉽지 않은 시험이다. 쉽지 않은 시험이지만, 후기를 보고 다른 분들이 좀 더 쉽게 자격증을 취득했으면 하는 바람에 글을 작성한다.

시험 준비 과정

CKA, CKAD, CKS는 사내 유능하신 분들이 강의도 해주고, 덤프도 제작해 줘서 비교적 쉽게 딸 수 있었다. 하지만 사내에 Kubestronaut에 도전하는 사람이 거의 없었기 때문에 아무런 정보 없이 자격증 시험에 도전해야 했다.

1. DUMP (덤프) 
아무런 정보 없이 시험비 30만 원을 지를 수 없었기 때문에, 난생처음 Udemy에서 덤프를 구매했다.
https://www.udemy.com/course/kcsa-kubernetes-cloud-native-security-associate-exam-prep/


덤프 출제율은 크게 높지 않았지만, 문제에서 나온 키워드들이 공부할 때 큰 도움이 됐다. 세일하면 15,000 정도에 구매할 수 있으므로 시험비 생각하면 크게 아깝지 않았다.

2. ★ Kubernetes 공식 사이트 공부 ★
사내에서 처음으로 KCSA를 따고 다른 동료들에게 시험 방법을 공유했었는데, 이 방법이 가장 도움 됐다고 모두 말했다.
https://training.linuxfoundation.org/certification/kubernetes-and-cloud-native-security-associate-kcsa/

 

Kubernetes Cloud Native Security Associate (KCSA) | Linux Foundation Education

KCSA exam demonstrates a user’s understanding of the baseline security configuration of Kubernetes clusters to meet compliance objectives.

training.linuxfoundation.org

KCSA 시험 사이트에 들어가면, 시험 범위가 나오는데 해당 항목들이 그대로  Kuberenetes 공식 문서에 있다. 
해당 부분을 영어로 정독하는 것을 추천한다.

특히 공식 사이트 부분 중 https://kubernetes.io/docs/concepts/security/  이 부분을 정독하자



3. 블로그 참고 (데보션)

SK 테크블로그 데보션에 k8s 관련 보안 글이 작성되어 있는데, 이를 숙지하면 시험에 큰 도움이 된다.
https://devocean.sk.com/blog/techBoardDetail.do?ID=165722&boardType=techBlog

 

[K8S 보안 1탄] K8S 시스템 보안

 

devocean.sk.com

Authentication vs Authorization 라든가,  Admission Control 종류라던가 도움이 될만한 항목들이 많다.

시험 난이도 및 문제 유형

총 문제 수: 60
문제 유형: 객관식 4지선다
시간제한: 90분
합격 점수: 75점 

시험 문제 수는 총 60 문제로 기억하며, (틀릴 수도 있다) 객관식 시험이다. 헷갈리는 영어 단어가 많으므로 꼭 kubernetes 공식 문서를 참조하자. kubernetes 보안 지식이 있는 사람이라면, 쉽게 통과할 수 있겠지만 보안 지식이 없는 사람이라면 위 3가지 방법을 참고해서 공부하면 좋을 결과가 있을 것이다.

마치며

해당 자격증을 통해 Kubestronaut 자격을 취득할 수 있었으며, 쿠버네티스 보안 지식을 얻는 기쁨까지 누려 나름 만족스러웠다. 

반응형