EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VA · Associate

HashiCorp Certified: Vault Associate (003)

Bestätigt grundlegende Vault-Kenntnisse einschließlich Secrets Management, Authentifizierungsmethoden, Policies, Tokens und Encryption as a Service. 57+ KI-generierte Übungsfragen mit Erklärungen. Kostenlos testen, Bestehensgarantie.

Kostenlos testen

7 Tage kostenlos testen, keine Kreditkarte nötig

57 Fragen
60min Zeitlimit
70/ 100 Bestehensgrenze
$70.50 USD Prüfungsgebühr

Über die Prüfung

Das Zertifikat HashiCorp Certified: Vault Associate (003) bestätigt grundlegende Kenntnisse zu Vault für Secrets Management, Encryption as a Service und identitätsbasierten Zugriff auf sensible Daten. Es bestätigt, dass Sie die Architektur von Vault verstehen, einen Development- oder kleinen Production-Cluster betreiben, Auth-Methoden und Secrets Engines konfigurieren und Policies anwenden können, um Least Privilege durchzusetzen. Die Prüfung umfasst neun Themenbereiche, die sowohl Day-One-Setup als auch Grundlagen von Day-Two abdecken.

Diese Zertifizierung richtet sich an Security Engineers, DevOps- und Platform-Praktiker sowie Anwendungsentwickler, die mit Vault interagieren, um Credentials abzurufen, Zertifikate zu signieren oder Anwendungsdaten zu verschlüsseln. Sie eignet sich gut für jeden, der etwa sechs Monate praktisch mit Vault gearbeitet hat oder Secrets-Infrastruktur für ein kleines Team administriert.

Was geprüft wird

Die Vault-Associate-Prüfung ist ein einstündiger, online-beaufsichtigter Multiple-Choice-Test. Erwarten Sie Single-Answer-Multiple-Choice-, Multiple-Select-, Wahr/Falsch- und Text-Match-Fragen sowie Szenariofragen, die CLI-Ausgaben, Policy-HCL oder API-Antworten zeigen und Sie bitten, das korrekte Verhalten oder den nächsten Befehl zu identifizieren. Auf der Associate-Stufe gibt es kein Live-Lab.

Authentication Methods 11%

Purpose of auth methods, choosing by use case, human vs system auth, identities and groups, authenticating via API/CLI/UI, configuring auth methods.

Vault Policies 11%

Policy value, syntax (path and capabilities), choosing policies based on requirements, configuring via UI and CLI.

Vault Tokens 11%

Service vs batch tokens, root token lifecycle, token accessors, TTL impact, orphaned tokens, creating tokens by need.

Vault Leases 11%

Lease ID purpose, renewing leases, revoking leases.

Secrets Engines 12%

Choosing secrets engines, dynamic vs static secrets, transit engine, response wrapping, short-lived secrets, enabling and accessing secrets engines.

Encryption as a Service 11%

Encrypting and decrypting secrets, rotating encryption keys.

Vault Architecture Fundamentals 11%

How Vault encrypts data, seal and unseal process, environment variable configuration.

Vault Deployment Architecture 11%

Cluster strategy, storage backends, Shamir secret sharing, DR and performance replication, self-managed vs HCP Vault.

Access Management Architecture 11%

Vault Agent capabilities, Vault Secrets Operator for Kubernetes.

Was dich erwartet

Arbeiten Sie zügig mit etwa einer Minute pro Frage und nutzen Sie die Flag-for-Review-Funktion, anstatt über einer einzelnen Aufgabe zu grübeln. Insbesondere Policy-Fragen belohnen sorgfältiges Lesen, da ein einzelner Path- oder Capability-Unterschied die richtige Antwort umdreht. Wenn eine Frage eine selten genutzte Auth-Methode oder Secrets Engine beschreibt, stützen Sie sich auf die Kernkonzepte von Paths, Policies und Tokens, bevor Sie raten.

multiple choice
60%
multiple response
25%
true false
15%

Wo Kandidaten scheitern

Die klassische Fallgrube ist ein zu starker Fokus auf die KV Secrets Engine und zu wenig Aufmerksamkeit für Auth-Methoden, Token-Hierarchien und Policy-Syntax. Kandidaten verwechseln häufig auch Seal- und Unseal-Workflows, Auto-Unseal-Optionen sowie die Unterschiede zwischen Shamir-, Transit- und Cloud-KMS-Unsealing. Ein weiterer häufiger Fehler ist die Unterscheidung zwischen Response Wrapping, Token-Erstellung und AppRole-Workflows, die oberflächlich ähnlich aussehen, aber unterschiedliche Probleme lösen.

Lernempfehlung: Betreiben Sie einen lokalen Vault-Dev-Server und anschließend einen Non-Dev-Server, initialisieren Sie ihn manuell und üben Sie Sealing, Unsealing und Rekeying. Schreiben Sie Policies selbst, anstatt sie nur zu kopieren, und testen Sie sie mit vault token create und vault read. Arbeiten Sie mindestens drei Auth-Methoden durchgängig durch, einschließlich AppRole, userpass und einer Cloud- oder Kubernetes-Methode, sodass Identity-Flows unter Prüfungsdruck selbstverständlich wirken.

  1. 01
    Seal vs token — Unseal keys reconstruct the master key to decrypt storage; root tokens authenticate API calls. Candidates conflate the two.
  2. 02
    Response wrapping — Wrapped tokens are single-use and have their own TTL separate from the wrapped secret's TTL; unwrapping twice fails.
  3. 03
    Policy paths — Policies use glob (*) and template ({{identity.entity.id}}) matching; trailing slash and exact-match rules differ and deny by default.
  4. 04
    AppRole usage — RoleID is not secret but SecretID is; pull-mode vs push-mode SecretID distribution trips up candidates on auth workflow questions.
  5. 05
    Dynamic secrets TTL — Lease TTL is capped by the mount's max_lease_ttl and then the system max; renewal cannot exceed max_ttl regardless of role setting.

Prüfungslogistik

Die Registrierung läuft über das Zertifizierungsportal von HashiCorp mit Online-Proctoring durch PSI. Die Gebühr beträgt 70,50 US-Dollar zuzüglich anfallender Steuern, und Sie benötigen eine Webcam, ein Mikrofon, einen ruhigen privaten Raum und einen behördlich ausgestellten Lichtbildausweis. Termine sind in der Regel innerhalb weniger Tage verfügbar, und Sie können innerhalb des erlaubten Zeitraums umterminieren, ohne Ihren Kauf zu verlieren.

Falls Sie nicht bestehen, gilt eine Wartezeit vor einer Wiederholung, und jeder Versuch erfordert einen neuen Prüfungskauf. Die Zertifizierung ist zwei Jahre gültig; danach erfordert die Rezertifizierung das Bestehen der dann aktuellen Prüfungsversion. Behalten Sie Versionsänderungen im Blick, da das 003-Release die Lernziele aktualisiert hat, um neuere Auth-Methoden und Enterprise-nahe Features im Open-Source-Build widerzuspiegeln.

Prüfungsart Online beaufsichtigt über PSI
Wiederholungsregelung Wartezeit zwischen Versuchen, neuer Kauf für jede Wiederholung erforderlich
Gültigkeit 2 Jahre
Karrieremöglichkeiten Security Engineer, DevSecOps Engineer, Platform Security Specialist
Verlängerung Rezertifizierung alle 2 Jahre durch Bestehen der aktuellen Prüfungsversion
Lernzeit ~40 Stunden
Offizieller Leitfaden Auf Herstellerseite ansehen

Bereit zu bestehen?

Schließe dich Tausenden von Fachleuten an, die mit KI-gestütztem Training bestanden haben.

Kostenlos starten