EnglishDeutschFrançaisEspañolPortuguês

Eingestellt

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Bereite dich mit eigens erstellten Übungsfragen und KI-Erklärungen auf Pass-IT auf HashiCorp Certified: Consul Associate (003) (HC-CA) vor. Probiere Fragen kostenlos aus.

Diese Prüfung wurde eingestellt.

57Fragen der Probeprüfung
60minZeitlimit
70/ 100Punktzahl zum Bestehen

Über die Prüfung

Das Zertifikat HashiCorp Certified: Consul Associate (003) bestätigt grundlegende Kenntnisse über Consul im Bereich Service Networking, darunter Service Discovery, Health Checking, Service Mesh mit mTLS, Konfiguration über Key-Value-Speicher und die Grundlagen des Multi-Datacenter-Betriebs. Es belegt, dass du die Architektur von Consul verstehst, einen kleinen Cluster betreiben, Services registrieren, Intentions definieren und mit Consul Workloads über virtuelle Maschinen und Kubernetes hinweg verbinden kannst. Die Prüfung deckt zehn Domänen ab, die sowohl den Betrieb der Control Plane als auch das Verhalten der Data Plane umfassen.

Diese Zertifizierung richtet sich an Platform Engineers, DevOps-Praktiker sowie Netzwerk- und Security-Engineers, die für die Konnektivität zwischen Services verantwortlich sind. Sie passt außerdem gut zu Entwicklern, die ihre Services für Discovery oder Mesh in Consul einbinden, und zu Operatoren mit rund einem halben Jahr praktischer Erfahrung, die ihr Wissen festigen wollen, bevor sie größere Consul-Deployments angehen.

Fünf Fragen zu HC-CA ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für HashiCorp Certified: Consul Associate (003) in der App, jeweils mit Antwort und Erklärung.

Consul Service Mesh einsetzen1 / 5

Wenn eine Anwendung über ihren Consul-Sidecar-Proxy kommuniziert – an welche Adresse sendet die Anwendung den Traffic, der für einen Upstream-Service bestimmt ist?

AlexGanze Erklärung von Alex

Wenn ein Upstream deklariert wird, bindet der Sidecar-Proxy für diesen Upstream-Service einen lokalen Loopback-Listener (z. B. 127.0.0.1:<local_bind_port>). Die Anwendung verbindet sich mit dieser lokalen Adresse, und der Sidecar baut über das Mesh eine mTLS-Verbindung zum Sidecar des entfernten Service auf. Die Option „Den öffentlichen DNS-Namen des Upstream-Service…“ ist falsch – Anwendungen verwenden über das Mesh niemals den öffentlichen DNS-Namen des Upstreams. Die Option „Den HTTP-API-Endpoint des Consul-Servers, per TLS verschlüsselt“ verwechselt das mit dem HTTP-API-Endpoint von Consul. Die Option „Die registrierte IP-Adresse des Upstreams, die…“ beschreibt eine direkte DNS-basierte Discovery, die die Sidecar-Abstraktion vollständig umgeht. Ref: developer.hashicorp.com/consul/docs/reference/proxy/sidecar; /consul/docs/connect/proxy/sidecar

Quelledeveloper.hashicorp.com

Services registrieren und Service Discovery nutzen2 / 5

Welche Fähigkeit bieten Consul Prepared Queries, die die standardmäßige DNS-Schnittstelle für Services nicht bietet?

AlexGanze Erklärung von Alex

Prepared Queries sind benannte, auf dem Server gespeicherte Query-Definitionen, die Consuls standardmäßige DNS-Schnittstelle um Tag-basierte Filterung, Near-Sortierung anhand von Netzwerkkoordinaten (es wird die nächstgelegene gesunde Instanz nach RTT zurückgegeben) und automatisches Failover über Datacenter hinweg erweitern, wenn keine lokale gesunde Instanz existiert. Die standardmäßige DNS-Schnittstelle liefert nur lokale gesunde Records ohne diese Fähigkeiten. Die Option „Clientseitiges Caching von DNS-Antworten, um die Lookup-Latenz zu senken…“ beschreibt fälschlich clientseitiges DNS-Caching. Die Option „Einen Ersatz für Health Checks…“ erfindet einen statischen Ersatz für Health Checks. Die Option „Autorisierungsregeln, die steuern…“ verwechselt Prepared Queries mit ACL-Autorisierungsregeln für die Service-Registrierung. Ref: developer.hashicorp.com/consul/docs/discover/service/dynamic; /consul/api-docs/query

Quelledeveloper.hashicorp.com

Consul überwachen3 / 5

Richtig oder falsch: Consul kann seine interne telemetry für externe monitoring systems wie Prometheus, Datadog und Circonus verfügbar machen, indem die `telemetry` stanza in der agent configuration konfiguriert wird.

AlexGanze Erklärung von Alex

Consuls telemetry configuration stanza ermöglicht den Export interner metrics an externe monitoring systems. Unterstützte backends umfassen Prometheus (über prometheus_retention_time und den endpoint /v1/agent/metrics?format=prometheus), Datadog (über dogstatsd_addr), Circonus (über circonus_api_token), StatsD und StatsITE (Ref: developer.hashicorp.com/consul/docs/reference/agent/configuration-file/telemetry). Dadurch wird Consul in standard monitoring stacks ohne custom exporters observable und dies ist der dokumentierte integration path für production deployments.

Quelledeveloper.hashicorp.com

Services mit grundlegenden ACLs absichern4 / 5

Ein Operator erstellt eine Policy mit den folgenden Regeln: ```hcl service_prefix "web-" { policy = "write" } key_prefix "config/web/" { policy = "read" } ``` Was erlaubt ein Token, dem nur diese Policy zugewiesen ist?

AlexGanze Erklärung von Alex

service_prefix "web-" { policy = "write" } gewährt Schreibzugriff (der Lesezugriff implizit einschließt) auf jeden Service, dessen Name mit "web-" beginnt. key_prefix "config/web/" { policy = "read" } gewährt reinen Lesezugriff auf alle KV-Einträge unter diesem Präfix (Ref: developer.hashicorp.com/consul/docs/reference/acl/rule). Die Option „Schreibzugriff ausschließlich auf den einen Service, der exakt `web-` heißt…“ ist falsch, weil service_prefix jeden Namen matcht, der mit dem Präfix beginnt, und nicht nur die exakte Zeichenfolge "web-". Die Option „Vollen Lese-/Schreibzugriff auf jeden Service mit dem Tag `web-`…“ ist falsch, weil Consul-ACL-Regeln nach Namens- bzw. Key-Präfix matchen, nicht nach Tags. Die Option „Lesezugriff auf Services mit dem Präfix `web-` und Schreibzugriff…“ vertauscht die Zugriffsebenen – Services bekommen Schreibzugriff und KV Lesezugriff, nicht umgekehrt.

Quelledeveloper.hashicorp.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

Inhalte der Prüfung

Prüfungsplan: HC-CA

Understand the Pillars of Service Networking11%

Service Discovery, Tracking und Health Monitoring. Absicherung der Kommunikation zwischen Services. Zugriffskontrolle am Eintrittspunkt. Automatisierung von Netzwerkaufgaben.

≈ 4 h
Describe Consul Architecture13%

Datacenter-Komponenten, Agents, Kommunikationsprotokolle. Server-HA und Skalierbarkeit. Server-Agents im Vergleich zu Data-Plane-Komponenten (Client-Agents, Consul Dataplane). Plattformübergreifende Unterstützung.

≈ 5 h
Deploy a Single Datacenter10%

Server-Agents konfigurieren, bootstrappen und starten. Client-Agents. Consul auf Kubernetes. Join-Methoden und Verhalten von Agents.

≈ 4 h
Register Services and Use Service Discovery12%

Interpretation der Service-Registrierung, Registrierungsmethoden, Konfiguration von Health Checks, Abfrage des Service-Catalogs über CLI/API/UI/DNS, Prepared Queries.

≈ 5 h
Use Consul Service Mesh13%

Übergeordnete Architektur und Vorteile. Intentions im Service Mesh und deren Nutzung. Konfigurationsoptionen für Proxies.

≈ 5 h
Secure Agent Communication9%

Sicherheits- und Bedrohungsmodell. TLS-Zertifikatstypen. TLS-Verschlüsselungseinstellungen. Konfiguration der Gossip-Verschlüsselung.

≈ 4 h
Secure Services with Basic ACLs11%

Komponenten des ACL-Systems und deren Nutzung. Erstellen und Konfigurieren von ACL-Policies und -Token. Nutzung von ACL-Token für sichere Kommunikation.

≈ 5 h
Secure and Connect Service Mesh Applications7%

Consul-Gateways für die Service-Mesh-Konnektivität. Ermöglichung der Kommunikation über mehrere Datacenter hinweg.

≈ 3 h
Monitor Consul6%

Observability im Service Mesh. Observability des Datacenters.

≈ 3 h
Operate and Maintain Consul7%

Server-Verwaltung. Pflege der Kommunikationssicherheit. Backup und Restore. Optionen zur Fehlerbehebung.

≈ 3 h

Prüfungsformat und Fragetypen

Die Consul-Associate-Prüfung ist ein einstündiger, online beaufsichtigter Multiple-Choice-Test. Dich erwarten Fragen mit einer Antwort, Fragen mit mehreren richtigen Antworten, Wahr/Falsch-Fragen und Text-Match-Fragen, dazu Szenarien, die dir CLI-Ausgaben, HCL-Konfigurationen oder Intention-Definitionen zeigen und dich bitten, das Verhalten vorherzusagen. Auf der Associate-Stufe gibt es keinen Live-Lab-Teil.

Plane etwa eine Minute pro Frage ein und markiere schwierigere Fragen zur späteren Durchsicht, statt dich festzubeißen. Szenariofragen zu Intentions, Gateways und ACL-Token belohnen sorgfältiges Lesen, denn eine einzige Änderung an Quelle oder Ziel kann die Antwort umkehren. Wenn eine Frage auf ein Feature verweist, das du noch nicht genutzt hast, halte dich an die Consul-Grundlagen von Agents, Catalog und Gossip, um dich zur stimmigsten Antwort durchzudenken.

Fragetypen: HC-CA

Multiple Choice60%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Mehrfachauswahl25%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Wahr / Falsch15%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Häufige Fehlerquellen

Themen zum Wiederholen: HC-CA

  1. 01Intentions default

    Default allow vs default deny is cluster-wide setting; switching to deny without intentions breaks all mesh traffic instantly.

  2. 02ACL bootstrap

    Bootstrap token is one-time; losing it requires reset procedure via raft index file. Candidates forget it is not recoverable via API.

  3. 03Gossip vs RPC

    Gossip uses LAN/WAN serf pools with symmetric key; RPC uses TLS certs. Encrypting one does not encrypt the other.

  4. 04WAN federation

    Classic WAN federation uses serf across datacenters; mesh gateways replace it for cross-DC service traffic but not for server gossip.

  5. 05Service vs node check

    Node-level health checks fail all services on that node; service-level checks only mark that service critical in the catalog.

Häufig gestellte Fragen

Wie lange dauert die Prüfung HashiCorp Certified: Consul Associate (003)?

Die Prüfung HashiCorp Certified: Consul Associate (003) umfasst 57 Fragen und hat ein Zeitlimit von 60 Minuten.

Welche Punktzahl brauche ich, um HashiCorp Certified: Consul Associate (003) zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung HashiCorp Certified: Consul Associate (003) beträgt 70 / 100.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf HashiCorp Certified: Consul Associate (003) beachten?

Zu den Themen, die du wiederholen solltest, gehören Intentions default, ACL bootstrap, Gossip vs RPC, WAN federation, Service vs node check. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.