EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VA · Associate

HashiCorp Vault Associate (003) — Übungsfragen und Probeprüfung

Übe echte HC-VA-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.

57Fragen
60minZeitlimit
70/ 100Bestehensgrenze

Geprüft gegen HashiCorp · Juli 2026Aktuelle Prüfungsversion

Über die Prüfung

Die Zertifizierung HashiCorp Certified: Vault Associate (003) bestätigt grundlegendes Wissen über Vault für Secrets-Management, Verschlüsselung als Service und identitätsbasierten Zugriff auf sensible Daten. Sie belegt, dass du die Architektur von Vault verstehst, einen Entwicklungs- oder kleinen Produktionscluster betreiben kannst, Authentifizierungsmethoden und Secrets Engines konfigurierst und Policies anwendest, um das Least-Privilege-Prinzip durchzusetzen. Die Prüfung umfasst neun Domänen, die sowohl die Ersteinrichtung als auch die Grundlagen des laufenden Betriebs abdecken.

Diese Zertifizierung richtet sich an Security Engineers, DevOps- und Plattform-Fachleute sowie Anwendungsentwickler, die mit Vault arbeiten, um Zugangsdaten abzurufen, Zertifikate zu signieren oder Anwendungsdaten zu verschlüsseln. Sie passt gut zu allen, die etwa sechs Monate praktisch mit Vault gearbeitet haben oder die Secrets-Infrastruktur für ein kleines Team verwalten.

Was geprüft wird

Die Vault-Associate-Prüfung ist ein einstündiger, online beaufsichtigter Multiple-Choice-Test. Du solltest mit Single-Answer-Multiple-Choice, Multiple-Select, Wahr/Falsch und Text-Match-Fragen rechnen, dazu mit Szenario-Aufgaben, die dir CLI-Ausgaben, Policy-HCL oder API-Antworten zeigen und dich das richtige Verhalten oder den nächsten Befehl bestimmen lassen. Auf Associate-Niveau gibt es kein Live-Lab.

  • Authentication Methods

    Zweck von Auth-Methoden, Auswahl nach Anwendungsfall, Authentifizierung von Menschen vs. Systemen, Identities und Groups, Authentifizierung per API/CLI/UI, Konfigurieren von Auth-Methoden.

  • Vault Policies

    Nutzen von Policies, Syntax (Pfad und Capabilities), Auswahl von Policies nach Anforderungen, Konfigurieren über UI und CLI.

  • Vault Tokens

    Service- vs. Batch-Tokens, Lebenszyklus des Root-Tokens, Token-Accessors, Auswirkung der TTL, verwaiste Tokens, Erstellen von Tokens nach Bedarf.

  • Vault Leases

    Zweck der Lease-ID, Erneuern von Leases, Widerrufen von Leases.

  • Secrets Engines

    Auswahl von Secrets Engines, dynamische vs. statische Secrets, Transit Engine, Response Wrapping, kurzlebige Secrets, Aktivieren und Zugreifen auf Secrets Engines.

  • Encryption as a Service

    Ver- und Entschlüsseln von Secrets, Rotieren von Verschlüsselungsschlüsseln.

  • Vault Architecture Fundamentals

    Wie Vault Daten verschlüsselt, Seal- und Unseal-Prozess, Konfiguration über Umgebungsvariablen.

  • Vault Deployment Architecture

    Cluster-Strategie, Storage Backends, Shamir Secret Sharing, DR- und Performance-Replikation, selbstverwaltet vs. HCP Vault.

  • Access Management Architecture

    Fähigkeiten des Vault Agent, Vault Secrets Operator für Kubernetes.

QuelleHashiCorp Prüfungsseite

Was dich erwartet

Arbeite zügig, ziele auf etwa eine Minute pro Frage und nutze die Markieren-Funktion, statt dich an einer einzelnen Aufgabe festzubeißen. Gerade Policy-Fragen belohnen genaues Lesen, denn ein einziger Unterschied bei einem Pfad oder einer Capability kippt die richtige Antwort. Wenn eine Frage eine Auth-Methode oder Secrets Engine beschreibt, die du selten nutzt, halte dich an die Kernkonzepte Pfade, Policies und Tokens, bevor du rätst.

Multiple Choice60%
Mehrfachauswahl25%
Wahr / Falsch15%

Jetzt ausprobieren

Übe echte HC-VA-Fragen

Fünf Beispielfragen aus unserer HashiCorp Certified: Vault Associate (003)-Sammlung. Beantworte eine — Alex, dein KI-Tutor, erklärt das Warum. Echte Vorbereitung, keine Dumps.

Wo Kandidaten sich schwertun

Der klassische Fehler ist, sich zu sehr auf die KV Secrets Engine zu konzentrieren und dabei Auth-Methoden, Token-Hierarchien und Policy-Syntax zu vernachlässigen. Prüflinge verwechseln außerdem häufig Seal- und Unseal-Abläufe, Auto-Unseal-Optionen und die Unterschiede zwischen dem Unsealing per Shamir, Transit und Cloud-KMS. Ein weiterer verbreiteter Patzer ist die Abgrenzung zwischen Response Wrapping, Token-Erstellung und AppRole-Abläufen, die oberflächlich ähnlich aussehen, aber unterschiedliche Probleme lösen.

Ein Lerntipp: Betreibe einen lokalen Vault-Dev-Server und danach einen Nicht-Dev-Server, initialisiere ihn manuell und übe Sealing, Unsealing und Rekeying. Schreibe Policies selbst und kopiere sie nicht nur, und teste sie mit vault token create und vault read. Arbeite mindestens drei Auth-Methoden von Anfang bis Ende durch, darunter AppRole, userpass und eine Cloud- oder Kubernetes-Methode, damit dir die Identitätsabläufe unter Prüfungsdruck in Fleisch und Blut übergehen.

  1. 01
    Seal vs token — Unseal keys reconstruct the master key to decrypt storage; root tokens authenticate API calls. Candidates conflate the two.
  2. 02
    Response wrapping — Wrapped tokens are single-use and have their own TTL separate from the wrapped secret's TTL; unwrapping twice fails.
  3. 03
    Policy paths — Policies use glob (*) and template ({{identity.entity.id}}) matching; trailing slash and exact-match rules differ and deny by default.
  4. 04
    AppRole usage — RoleID is not secret but SecretID is; pull-mode vs push-mode SecretID distribution trips up candidates on auth workflow questions.
  5. 05
    Dynamic secrets TTL — Lease TTL is capped by the mount's max_lease_ttl and then the system max; renewal cannot exceed max_ttl regardless of role setting.

Prüfungslogistik

Die Anmeldung läuft über HashiCorps Zertifizierungsportal mit von PSI durchgeführter Online-Beaufsichtigung. Die Gebühr beträgt 70,50 US-Dollar zuzüglich anfallender Steuern, und du brauchst eine Webcam, ein Mikrofon, einen ruhigen, privaten Raum sowie einen amtlichen Lichtbildausweis. In der Regel bekommst du innerhalb weniger Tage einen Termin, und du kannst innerhalb des erlaubten Zeitfensters umbuchen, ohne deinen Kauf zu verlieren.

Wenn du nicht bestehst, gilt vor einer Wiederholung eine Sperrfrist, und jeder Versuch erfordert einen neuen Prüfungskauf. Die Zertifizierung ist zwei Jahre gültig; danach setzt eine Rezertifizierung voraus, dass du die jeweils aktuelle Version der Prüfung bestehst. Behalte Versionsänderungen im Blick, denn das 003-Release hat die Lernziele überarbeitet, um neuere Auth-Methoden und enterprise-nahe Funktionen abzubilden, die im Open-Source-Build verfügbar sind.

Prüfungsgebühr$70.50 USD
PrüfungsartOnline beaufsichtigt über PSI
WiederholungsregelnWartezeit zwischen Versuchen, neuer Kauf für jede Wiederholung erforderlich
Gültigkeit2 Jahre
KarrierechancenSecurity Engineer, DevSecOps Engineer, Cloud Security Architect, Platform Engineer, Site Reliability Engineer.
VerlängerungBestehe die aktuelle Vault-Associate-Prüfung oder die Prüfung Vault Operations Professional, um die Zertifizierung zu verlängern.
Lernzeit~40 Stunden
Offizieller LeitfadenAuf der Herstellerseite ansehen

QuelleHashiCorp Prüfungsseite

Bevor du die Prüfung buchst

Würdest du HC-VA heute bestehen?

Mach den kostenlosen Readiness-Check. Beantworte echte HC-VA-Fragen und bekomme deinen Readiness Score über jede Domain.

Kostenlosen Readiness-Check starten20 Fragen · kostenlos

Erreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.

Schon entschieden? Hol dir HC-VA für $29.99 →