CKS試験はこう出ます
一言でいうと
CKSは実技試験で、120分以内に67%以上を取れば合格です。
なぜこれを先に読むのか
資格の勉強で最もよくある失敗は、内容を知らないからではなく、試験の形を知らないまま臨んで生じます。合格ラインが何点なのか、時間がどれほど厳しいのか、どのドメインから問題が多く出るのかを知らなければ、準備の優先順位を決められません。
公式仕様
| 項目 | 値 |
|---|---|
| 形式 | 実技 |
| 制限時間 | 120分 |
| 合格ライン | 67% |
| 分量 | 課題15–20個 |
| 受験料 | $445(再受験1回を含む) |
| 有効期間 | 2年 |
この値は、docs.linuxfoundation.orgの受験者向けドキュメントから取りました。資格の紹介ページには、合格点と問題数が書かれていないため、そちらだけを見て準備すると、合格ラインを知らないまま試験会場に入ることになります。
ドメイン配点
| ドメイン | 配点 | | |---|---:|| | Cluster Setup | 15% | | | Cluster Hardening | 15% | | | System Hardening | 10% | | | Minimize Microservice Vulnerabilities | 20% | | | Supply Chain Security | 20% | | | Monitoring, Logging and Runtime Security | 20% | |
配点の大きいドメインから、問題が多く出ます。勉強時間を配分するときは、この割合を基準にしてください。この模擬試験も、同じ割合で問題を配分しました。
ここで答えが分かれます
模擬試験を採点してみると、間違える問題が1つの形に集中します。内容を知らないからではなく、似た2つの概念のどちらを問われているかを見落として間違えるのです。問題を読むときに、次の組み合わせが思い浮かんだら、3列目の基準でまず見分けます。
| こちら | あちら | 何で分かれるか |
|---|---|---|
| AppArmor | seccomp | システムコールをフィルタリングするならseccomp |
| audit policyのMetadata | Request | 本文まで残すならRequest |
| imagePolicyWebhook | admission controller一般 | イメージの許可を問い合わせるならimagePolicyWebhook |
| gVisor | 一般のrunc | ユーザー空間のカーネルを置くならgVisor |
| ServiceAccountトークンの自動マウント | projectedトークン | 有効期限があるならprojected |
この表を暗記しなさいという意味ではありません。間違えた問題がどの組み合わせに当たるかを記録しておけば、勉強し直す場所が、ドメイン名よりずっと絞られます。
何を見ながら解けるか
試験中に、次のドキュメントを開いて見ることができます。リモートデスクトップの中のFirefoxで見ます。
kubernetes.io/docskubernetes.io/blogfalco.org/docskubernetes-sigs.github.io/bometcd.io/docskubernetes.github.io/ingress-nginxdocs.cilium.ioistio.io/latest/docs
ルールは3つあります。ドキュメントサイトの中での検索は許可されていますが、外部の検索結果をクリックしてはいけません。韓国語の翻訳版も見られますが、英語版が最新なので、そちらが推奨されます。そして、問題ごとにQuick Referenceのリンクが別に与えられ、そのリンクは許可リストに追加されます。
見られるということと、見つけられるということは別です。内容を暗記するより、ドキュメントの構造に慣れておくほうが、時間の節約になります。
試験本番で実際に起きること
内容をすべて知っていても、手続きで慌てて時間を失うことが多くあります。
試験はPSIのBridgeプラットフォームで、オンライン監督のもとで受けます。監督官がビデオで確認する手続きに最大30分かかりますが、この間は問題が開かず、制限時間も始まりません。それでも、予定はチェックインの30分に試験時間を加えた分を空けておく必要があります。
チェックインで確認されるのは4つです。秘密保持契約への同意、登録した名前と正確に一致する政府発行の身分証明書、ウェブカメラで部屋を映して見せること、そして未承認ソフトウェアの終了です。最後の項目のため、Slackやクラウド同期のようなバックグラウンドのプログラムを事前に終了しておくと、時間を節約できます。
韓国で受験するときに引っかかりやすい条件がいくつかあります。身分証明書に署名が必要なので、パスポートが最も安全です。モニターは1台だけ使用でき、デュアルモニターはサポートされません。机の上と下の両方に物がない必要があり、紙への筆記は禁止で、問題を声に出して読むこともできません。会社のネットワークやVPNでは、AWS S3へのアクセスが遮断されて、事前チェックで引っかかる場合があります。
予約は開始の24時間前までしか変更できません。そして、予約しておいて現れなければ、受験料を失うだけでなく、再受験の資格まで失われます。結果は、終了後24時間以内にメールで届きます。
受験料には再受験1回が含まれており、最初の購入日から12か月以内に受験と再受験をどちらも終える必要があります。公式の待機期間はないため、結果を受け取ったあと、すぐにもう一度受験できます。準備が完璧でないからと先送りするより、一度受けてみて、どのドメインが弱いかを確認するほうがよい場合が多くあります。
資格は2年間有効です。ここに、2026年に導入されたCAREプログラムが重なります。CKAやCKADに合格するとKCNAが、CKSに合格するとKCSAとCKAが、自動的に更新されます。ただし、下位の資格を先に取っておかないと、この連鎖は機能しません。CKAを先に取ってKCNAをあとで取ると、そのCKAではKCNAは更新されません。Golden Kubestronautを目標にするなら、この順序がその後の数年の更新の負担を左右します。
この模擬試験の使い方
制限時間は、実際の試験と同じようにかかっています。画面の上部に残り時間が表示され、時間が切れると自動的に提出され、解けなかった問題は不正解として扱われます。実際の試験も、その時点までに解いた分だけを採点するからです。
一度に最後まで座って解くことが重要です。途中で調べながら解くと、点数は上がりますが、その点数は実際の試験を予測できません。確認したいのは、わかっているかどうかではなく、制限時間内に合格ラインを超えられるかです。
間違えた問題の解説を読んだら、その問題が属するドメインをもう一度勉強してください。