EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Bestätigt grundlegende Consul-Kenntnisse einschließlich Service Discovery, Service Mesh, Intentions, ACLs und Multi-Datacenter-Operationen. 57+ KI-generierte Übungsfragen mit Erklärungen. Kostenlos testen, Bestehensgarantie.

Kostenlos testen

7 Tage kostenlos testen, keine Kreditkarte nötig

57 Fragen
60min Zeitlimit
70/ 100 Bestehensgrenze
$70.50 USD Prüfungsgebühr

Über die Prüfung

Das Zertifikat HashiCorp Certified: Consul Associate (003) bestätigt grundlegende Kenntnisse zu Consul für Service Networking, einschließlich Service Discovery, Health Checking, Service Mesh mit mTLS, Key-Value-Konfiguration und Grundlagen von Multi-Datacenter. Es bestätigt, dass Sie die Architektur von Consul verstehen, einen kleinen Cluster betreiben, Services registrieren, Intentions definieren und Consul nutzen können, um Workloads über virtuelle Maschinen und Kubernetes hinweg zu verbinden. Die Prüfung deckt zehn Themenbereiche ab, die sowohl Control-Plane-Operationen als auch Data-Plane-Verhalten umfassen.

Diese Zertifizierung richtet sich an Platform Engineers, DevOps-Praktiker sowie Netzwerk- und Security-Engineers, die für Service-zu-Service-Konnektivität verantwortlich sind. Sie eignet sich auch gut für Entwickler, die ihre Services mit Consul für Discovery oder Mesh integrieren, sowie für Operatoren mit etwa sechs Monaten praktischer Erfahrung, die ihr Verständnis formalisieren möchten, bevor sie größere Consul-Deployments übernehmen.

Was geprüft wird

Die Consul-Associate-Prüfung ist ein einstündiger, online-beaufsichtigter Multiple-Choice-Test. Sie sehen Single-Answer-Multiple-Choice-, Multiple-Select-, Wahr/Falsch- und Text-Match-Fragen sowie Szenarien, die CLI-Ausgaben, HCL-Konfigurationen oder Intention-Definitionen präsentieren und Sie bitten, das Verhalten vorherzusagen. Auf der Associate-Stufe gibt es keinen Live-Lab-Anteil.

Understand the Pillars of Service Networking 10%

Service discovery, tracking, and health monitoring. Securing service-to-service communication. Access control at point of entry. Automating networking tasks.

Describe Consul Architecture 10%

Datacenter components, agents, communication protocols. Server HA and scalability. Server agents vs data plane components (client agents, Consul Dataplane). Multi-platform support.

Deploy a Single Datacenter 10%

Configure, bootstrap, and start server agents. Client agents. Consul on Kubernetes. Agent join methods and behavior.

Register Services and Use Service Discovery 10%

Service registration interpretation, registration methods, health check configuration, querying service catalog via CLI/API/UI/DNS, prepared queries.

Use Consul Service Mesh 10%

High-level architecture and benefits. Service mesh intentions and usage. Proxy configuration options.

Secure Agent Communication 10%

Security/threat model. TLS certificate types. TLS encryption settings. Gossip encryption configuration.

Secure Services with Basic ACLs 10%

ACL system components and usage. Creating and configuring ACL policies and tokens. Using ACL tokens for secure communication.

Secure and Connect Service Mesh Applications 10%

Consul gateways for service mesh connectivity. Multi-datacenter communication enablement.

Monitor Consul 10%

Service mesh observability. Datacenter observability.

Operate and Maintain Consul 10%

Server management. Communications security maintenance. Backup and restore. Troubleshooting options.

Was dich erwartet

Peilen Sie etwa eine Minute pro Frage an und markieren Sie schwierigere Punkte zur Überprüfung, anstatt hängen zu bleiben. Szenariofragen zu Intentions, Gateways und ACL-Tokens belohnen sorgfältiges Lesen, da eine einzelne Source- oder Destination-Änderung die Antwort umkehren kann. Wenn eine Frage ein Feature referenziert, das Sie nicht genutzt haben, stützen Sie sich auf Consul-Grundlagen zu Agents, Catalog und Gossip, um die konsistenteste Antwort herzuleiten.

multiple choice
60%
multiple response
25%
true false
15%

Wo Kandidaten scheitern

Eine häufige Fallgrube ist die Verwechslung von Service Discovery mit Service Mesh. Kandidaten verlieren Punkte, wenn sie annehmen, dass mTLS und Intentions für einfache DNS- oder HTTP-Catalog-Lookups gelten, oder die Rollen von Sidecar-Proxies, Ingress Gateways, Terminating Gateways und Mesh Gateways verwechseln. ACL-Bootstrapping, Token-Scoping und der Unterschied zwischen Agent-Tokens, Default-Tokens und Anonymous-Tokens werden ebenfalls häufig missverstanden.

Lernempfehlung: Betreiben Sie lokal einen Consul-Cluster mit mehreren Agents, registrieren Sie eine Handvoll Services, schreiben Sie Health Checks und aktivieren Sie das Service Mesh durchgängig mit mindestens zwei verbundenen Services. Üben Sie das Schreiben und Testen von Intentions sowohl im Allow- als auch im Deny-Modus. Arbeiten Sie ein Kubernetes-Deployment mit dem offiziellen Helm Chart durch, sodass Sync, Mesh und annotationsgetriebene Konfiguration vertraut werden, da diese Themen regelmäßig in den 003-Lernzielen vorkommen.

  1. 01
    Intentions default — Default allow vs default deny is cluster-wide setting; switching to deny without intentions breaks all mesh traffic instantly.
  2. 02
    ACL bootstrap — Bootstrap token is one-time; losing it requires reset procedure via raft index file. Candidates forget it is not recoverable via API.
  3. 03
    Gossip vs RPC — Gossip uses LAN/WAN serf pools with symmetric key; RPC uses TLS certs. Encrypting one does not encrypt the other.
  4. 04
    WAN federation — Classic WAN federation uses serf across datacenters; mesh gateways replace it for cross-DC service traffic but not for server gossip.
  5. 05
    Service vs node check — Node-level health checks fail all services on that node; service-level checks only mark that service critical in the catalog.

Prüfungslogistik

Die Registrierung erfolgt über das Zertifizierungsportal von HashiCorp mit Online-Proctoring durch PSI. Die Gebühr beträgt 70,50 US-Dollar zuzüglich anfallender Steuern, und Sie benötigen eine Webcam, ein Mikrofon, einen ruhigen privaten Prüfungsraum sowie einen behördlich ausgestellten Lichtbildausweis. Termine sind in der Regel innerhalb weniger Tage verfügbar, und eine Umterminierung ist innerhalb des erlaubten Zeitraums möglich.

Falls Sie nicht bestehen, gilt eine Wartezeit vor einer Wiederholung, und jeder Versuch erfordert einen neuen Kauf. Die Zertifizierung ist zwei Jahre gültig; danach müssen Sie sich gegen die aktuelle Prüfungsversion rezertifizieren. Das 003-Release hat die Lernziele aktualisiert, um aktuelle Integrationsmuster für Service Mesh, Gateway und Kubernetes widerzuspiegeln. Stellen Sie daher sicher, dass Sie mit Material lernen, das auf diese Version abgestimmt ist, und nicht mit älteren Ressourcen aus der 002-Ära.

Prüfungsart Online beaufsichtigt über PSI
Wiederholungsregelung Wartezeit zwischen Versuchen, neuer Kauf für jede Wiederholung erforderlich
Gültigkeit 2 Jahre
Karrieremöglichkeiten Platform Engineer, Network Engineer, Service Mesh Specialist
Verlängerung Rezertifizierung alle 2 Jahre durch Bestehen der aktuellen Prüfungsversion
Lernzeit ~40 Stunden
Offizieller Leitfaden Auf Herstellerseite ansehen

Bereit zu bestehen?

Schließe dich Tausenden von Fachleuten an, die mit KI-gestütztem Training bestanden haben.

Kostenlos starten