EnglishDeutschFrançaisEspañolPortuguês

Eingestellt

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Bereite dich auf die Prüfung HashiCorp Certified: Consul Associate (003) (HC-CA) vor: unbegrenzte, prüfungsrealistische Übungsfragen aus den offiziellen Prüfungsbereichen, mit KI-Erklärung zu jeder Antwort. Jetzt kostenlos starten.

Diese Zertifizierung wurde eingestellt.

57Fragen
60minZeitlimit
70/ 100Bestehensgrenze

Über die Prüfung

Das Zertifikat HashiCorp Certified: Consul Associate (003) bestätigt grundlegende Kenntnisse über Consul im Bereich Service Networking, darunter Service Discovery, Health Checking, Service Mesh mit mTLS, Konfiguration über Key-Value-Speicher und die Grundlagen des Multi-Datacenter-Betriebs. Es belegt, dass du die Architektur von Consul verstehst, einen kleinen Cluster betreiben, Services registrieren, Intentions definieren und mit Consul Workloads über virtuelle Maschinen und Kubernetes hinweg verbinden kannst. Die Prüfung deckt zehn Domänen ab, die sowohl den Betrieb der Control Plane als auch das Verhalten der Data Plane umfassen.

Diese Zertifizierung richtet sich an Platform Engineers, DevOps-Praktiker sowie Netzwerk- und Security-Engineers, die für die Konnektivität zwischen Services verantwortlich sind. Sie passt außerdem gut zu Entwicklern, die ihre Services für Discovery oder Mesh in Consul einbinden, und zu Operatoren mit rund einem halben Jahr praktischer Erfahrung, die ihr Wissen festigen wollen, bevor sie größere Consul-Deployments angehen.

Was geprüft wird

Die Consul-Associate-Prüfung ist ein einstündiger, online beaufsichtigter Multiple-Choice-Test. Dich erwarten Fragen mit einer Antwort, Fragen mit mehreren richtigen Antworten, Wahr/Falsch-Fragen und Text-Match-Fragen, dazu Szenarien, die dir CLI-Ausgaben, HCL-Konfigurationen oder Intention-Definitionen zeigen und dich bitten, das Verhalten vorherzusagen. Auf der Associate-Stufe gibt es keinen Live-Lab-Teil.

  • Understand the Pillars of Service Networking

    Service Discovery, Tracking und Health Monitoring. Absicherung der Kommunikation zwischen Services. Zugriffskontrolle am Eintrittspunkt. Automatisierung von Netzwerkaufgaben.

  • Describe Consul Architecture

    Datacenter-Komponenten, Agents, Kommunikationsprotokolle. Server-HA und Skalierbarkeit. Server-Agents im Vergleich zu Data-Plane-Komponenten (Client-Agents, Consul Dataplane). Plattformübergreifende Unterstützung.

  • Deploy a Single Datacenter

    Server-Agents konfigurieren, bootstrappen und starten. Client-Agents. Consul auf Kubernetes. Join-Methoden und Verhalten von Agents.

  • Register Services and Use Service Discovery

    Interpretation der Service-Registrierung, Registrierungsmethoden, Konfiguration von Health Checks, Abfrage des Service-Catalogs über CLI/API/UI/DNS, Prepared Queries.

  • Use Consul Service Mesh

    Übergeordnete Architektur und Vorteile. Intentions im Service Mesh und deren Nutzung. Konfigurationsoptionen für Proxies.

  • Secure Agent Communication

    Sicherheits- und Bedrohungsmodell. TLS-Zertifikatstypen. TLS-Verschlüsselungseinstellungen. Konfiguration der Gossip-Verschlüsselung.

  • Secure Services with Basic ACLs

    Komponenten des ACL-Systems und deren Nutzung. Erstellen und Konfigurieren von ACL-Policies und -Token. Nutzung von ACL-Token für sichere Kommunikation.

  • Secure and Connect Service Mesh Applications

    Consul-Gateways für die Service-Mesh-Konnektivität. Ermöglichung der Kommunikation über mehrere Datacenter hinweg.

  • Monitor Consul

    Observability im Service Mesh. Observability des Datacenters.

  • Operate and Maintain Consul

    Server-Verwaltung. Pflege der Kommunikationssicherheit. Backup und Restore. Optionen zur Fehlerbehebung.

Was dich erwartet

Plane etwa eine Minute pro Frage ein und markiere schwierigere Fragen zur späteren Durchsicht, statt dich festzubeißen. Szenariofragen zu Intentions, Gateways und ACL-Token belohnen sorgfältiges Lesen, denn eine einzige Änderung an Quelle oder Ziel kann die Antwort umkehren. Wenn eine Frage auf ein Feature verweist, das du noch nicht genutzt hast, halte dich an die Consul-Grundlagen von Agents, Catalog und Gossip, um dich zur stimmigsten Antwort durchzudenken.

Multiple Choice60%
Mehrfachauswahl25%
Wahr / Falsch15%

Jetzt ausprobieren

Übe echte HC-CA-Fragen

Fünf Beispielfragen aus unserer HashiCorp Certified: Consul Associate (003)-Sammlung. Beantworte eine — Alex, dein KI-Tutor, erklärt das Warum. Echte Vorbereitung, keine Dumps.

Wo Kandidaten sich schwertun

Ein häufiger Stolperstein ist die Verwechslung von Service Discovery und Service Mesh. Kandidaten verlieren Punkte, weil sie annehmen, mTLS und Intentions würden auch für einfache DNS- oder HTTP-Catalog-Abfragen gelten, oder weil sie die Rollen von Sidecar-Proxies, Ingress Gateways, Terminating Gateways und Mesh Gateways durcheinanderbringen. Auch das ACL-Bootstrapping, das Scoping von Token und der Unterschied zwischen Agent-Token, Default-Token und Anonymous-Token werden oft missverstanden.

Lerntipp: Betreibe lokal einen Consul-Cluster mit mehreren Agents, registriere eine Handvoll Services, schreibe Health Checks und aktiviere das Service Mesh durchgängig mit mindestens zwei verbundenen Services. Übe das Schreiben und Testen von Intentions sowohl im Allow- als auch im Deny-Modus. Arbeite ein Kubernetes-Deployment mit dem offiziellen Helm-Chart durch, damit dir Sync, Mesh und die annotationsgesteuerte Konfiguration vertraut werden, denn diese Themen tauchen in den 003-Zielen regelmäßig auf.

  1. 01
    Intentions default — Default allow vs default deny is cluster-wide setting; switching to deny without intentions breaks all mesh traffic instantly.
  2. 02
    ACL bootstrap — Bootstrap token is one-time; losing it requires reset procedure via raft index file. Candidates forget it is not recoverable via API.
  3. 03
    Gossip vs RPC — Gossip uses LAN/WAN serf pools with symmetric key; RPC uses TLS certs. Encrypting one does not encrypt the other.
  4. 04
    WAN federation — Classic WAN federation uses serf across datacenters; mesh gateways replace it for cross-DC service traffic but not for server gossip.
  5. 05
    Service vs node check — Node-level health checks fail all services on that node; service-level checks only mark that service critical in the catalog.

Prüfungslogistik

Die Anmeldung läuft über das Zertifizierungsportal von HashiCorp, die Online-Beaufsichtigung übernimmt PSI. Die Gebühr beträgt 70,50 US-Dollar zuzüglich anfallender Steuern, und du brauchst eine Webcam, ein Mikrofon, einen ruhigen, privaten Prüfungsraum und einen amtlichen Lichtbildausweis. Termine sind in der Regel innerhalb weniger Tage verfügbar, und eine Umbuchung ist innerhalb des zulässigen Zeitfensters möglich.

Wenn du nicht bestehst, gilt eine Wartezeit bis zur Wiederholung, und jeder Versuch erfordert einen erneuten Kauf. Das Zertifikat ist zwei Jahre gültig, danach musst du dich anhand der aktuellen Prüfungsversion rezertifizieren. Mit dem Release 003 wurden die Ziele aktualisiert, um die aktuellen Muster für Service Mesh, Gateways und Kubernetes-Integration abzubilden. Vergewissere dich deshalb, dass dein Lernmaterial zu dieser Version passt und nicht auf ältere Ressourcen aus der 002-Ära zurückgeht.

Prüfungsgebühr$70.50 USD
PrüfungsartOnline beaufsichtigt über PSI
WiederholungsregelnWartezeit zwischen Versuchen, neuer Kauf für jede Wiederholung erforderlich
Gültigkeit2 Jahre
KarrierechancenNetwork Engineer, Cloud Engineer, DevOps Engineer, Site Reliability Engineer, Solutions Architect.
VerlängerungBestehe die aktuelle Version der Consul-Associate-Prüfung, um das Zertifikat zu erneuern.
Lernzeit~40 Stunden
Offizieller LeitfadenAuf der Herstellerseite ansehen