CKS证书拿下
K8S凌晨5点考试、梯子用香港节点网络最好!!!CKS考试官方公告10月10日更新了,之后题目就不清楚哪些变动了给一些建议参考 CKS证书也拿下了还是要补考一次才行,9月10日考了第一次网络和考试环境卡上天心态爆炸,而且题目跟练习的环境有点出入,有几题我看到都懵了一下,咸鱼买的cks虚拟机环境不够契合考试现状就挂了51分。
本来9月挂了之后都没想考了的,因为官网之前公告9月12日换题,但是12日当天新公告说更新题型延期到10月10日了。然后我就计划国庆回家玩顺便考试,毕竟在学校要考试的话挺麻烦的又花钱,要出去开房考试……
考试中途我也就练题大概5次吧,因为本来都算挺熟的。10月2日凌晨5点考的,根据经验这个时间考试网络是最好的,说起来很吃惊,这次考试全程一点都不卡(我cka、cks都补考才过),我总共考了4次,这是第一次不卡的,可能也是开了梯子(使用香港节点是最好的),最后80分过了。
Clash让虚拟机系统(Linux) 共享主机的代理
Clash让虚拟机系统(Linux) 共享主机的代理Clash for Windows 的设置
打开Allow LAN 即可开启局域网内共享代理的功能
打鼠标放到 Allow LAN 上悬停即可看到当前的网络状态, 其中后面没有任何说明的即是本机IP 地址, 上图中的7890 即为端口号记住这个IP 地址和端口号, 后面要用到
虚拟机的设置直接使用 NAT 方式上网即可
Linux 的设置网络设置
使用默认的即可
代理设置
图中的IP 地址填主机的IP 地址, 即所有的网络访问都交给主机去代理IP 地址和端口号见 Clash for Windows 的设置
终端的设置 ( 以bash 为例, 如果是cshell 就不能用export 而是用 set)vi ~/.bashrc 添加
123export https_proxy=http://10.12.109.47:7890export http_proxy=http://10.12.109.47:7890export all_proxy=socks5://10.12.109.47:7890
保存退出source一下使配置 ...
Kubernetes-CKS真题练习
CKS考试真题1、kube-bench 修复不安全项
123456789101112131415161718192021222324252627282930313233343536linux@node1:~$ kubectl config use-context k8s# 第⼀题四个步骤,修改kube-apiserver.yaml,修改etcd.yaml,修改kubeconfig.yaml,重启⼀下服务# 切换到master的root下linux@node1:~$ ssh masterlinux@master:~$ sudo -i# 初始化脚本sh /root/init/bench.shroot@master01:~$ cp /etc/kubernetes/manifests/kube-apiserver.yaml /tmproot@master01:~$ cp /etc/kubernetes/manifests/etcd.yaml /tmproot@master01:~$ cp /var/lib/kubelet/config.yaml /tmp#1、 修改api-server中的 - ...
个人CKA证书
虽然考试因为网络和考试环境卡出现点小插曲,好在还是过了
Kubernetes-CKA练习
Kubernetes-CKA练习1.权限控制RBAC创建名称 deployment-clusterrole 的 ClusterRole,该⻆⾊具备创建 Deployment、Statefulset、 Daemonset 的权限,在命名空间 app-team1 中创建名称为 cicd-token 的 ServiceAccount,绑定 ClusterRole 到 ServiceAccount,且限定命名空间为 app-team1。
考题解析: 需要熟悉创建 serviceaccount、clusterrole 和 rolebinding 的⽅法,需要限定在 ns 级别,因此最好使 ⽤ rolebinding
1234567891011121314151617181920212223242526272829303132#在命名空间 app-team1 中创建名称为 cicd-token 的 ServiceAccountroot@k8s-master:~# kubectl create serviceaccount cicd-token -n app-team1 serviceaccoun ...