HashiCorp · HC-VA · Associate
HashiCorp Vault Associate (003) — Übungsfragen und Probeprüfung
Übe echte HC-VA-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen HashiCorp · Juli 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die Zertifizierung HashiCorp Certified: Vault Associate (003) bestätigt grundlegendes Wissen über Vault für Secrets-Management, Verschlüsselung als Service und identitätsbasierten Zugriff auf sensible Daten. Sie belegt, dass du die Architektur von Vault verstehst, einen Entwicklungs- oder kleinen Produktionscluster betreiben kannst, Authentifizierungsmethoden und Secrets Engines konfigurierst und Policies anwendest, um das Least-Privilege-Prinzip durchzusetzen. Die Prüfung umfasst neun Domänen, die sowohl die Ersteinrichtung als auch die Grundlagen des laufenden Betriebs abdecken.
Diese Zertifizierung richtet sich an Security Engineers, DevOps- und Plattform-Fachleute sowie Anwendungsentwickler, die mit Vault arbeiten, um Zugangsdaten abzurufen, Zertifikate zu signieren oder Anwendungsdaten zu verschlüsseln. Sie passt gut zu allen, die etwa sechs Monate praktisch mit Vault gearbeitet haben oder die Secrets-Infrastruktur für ein kleines Team verwalten.
Prüfungsbereiche
Was geprüft wird
Die Vault-Associate-Prüfung ist ein einstündiger, online beaufsichtigter Multiple-Choice-Test. Du solltest mit Single-Answer-Multiple-Choice, Multiple-Select, Wahr/Falsch und Text-Match-Fragen rechnen, dazu mit Szenario-Aufgaben, die dir CLI-Ausgaben, Policy-HCL oder API-Antworten zeigen und dich das richtige Verhalten oder den nächsten Befehl bestimmen lassen. Auf Associate-Niveau gibt es kein Live-Lab.
- Authentication Methods
Zweck von Auth-Methoden, Auswahl nach Anwendungsfall, Authentifizierung von Menschen vs. Systemen, Identities und Groups, Authentifizierung per API/CLI/UI, Konfigurieren von Auth-Methoden.
- Vault Policies
Nutzen von Policies, Syntax (Pfad und Capabilities), Auswahl von Policies nach Anforderungen, Konfigurieren über UI und CLI.
- Vault Tokens
Service- vs. Batch-Tokens, Lebenszyklus des Root-Tokens, Token-Accessors, Auswirkung der TTL, verwaiste Tokens, Erstellen von Tokens nach Bedarf.
- Vault Leases
Zweck der Lease-ID, Erneuern von Leases, Widerrufen von Leases.
- Secrets Engines
Auswahl von Secrets Engines, dynamische vs. statische Secrets, Transit Engine, Response Wrapping, kurzlebige Secrets, Aktivieren und Zugreifen auf Secrets Engines.
- Encryption as a Service
Ver- und Entschlüsseln von Secrets, Rotieren von Verschlüsselungsschlüsseln.
- Vault Architecture Fundamentals
Wie Vault Daten verschlüsselt, Seal- und Unseal-Prozess, Konfiguration über Umgebungsvariablen.
- Vault Deployment Architecture
Cluster-Strategie, Storage Backends, Shamir Secret Sharing, DR- und Performance-Replikation, selbstverwaltet vs. HCP Vault.
- Access Management Architecture
Fähigkeiten des Vault Agent, Vault Secrets Operator für Kubernetes.
QuelleHashiCorp Prüfungsseite
Format
Was dich erwartet
Arbeite zügig, ziele auf etwa eine Minute pro Frage und nutze die Markieren-Funktion, statt dich an einer einzelnen Aufgabe festzubeißen. Gerade Policy-Fragen belohnen genaues Lesen, denn ein einziger Unterschied bei einem Pfad oder einer Capability kippt die richtige Antwort. Wenn eine Frage eine Auth-Methode oder Secrets Engine beschreibt, die du selten nutzt, halte dich an die Kernkonzepte Pfade, Policies und Tokens, bevor du rätst.
Achtung
Wo Kandidaten sich schwertun
Der klassische Fehler ist, sich zu sehr auf die KV Secrets Engine zu konzentrieren und dabei Auth-Methoden, Token-Hierarchien und Policy-Syntax zu vernachlässigen. Prüflinge verwechseln außerdem häufig Seal- und Unseal-Abläufe, Auto-Unseal-Optionen und die Unterschiede zwischen dem Unsealing per Shamir, Transit und Cloud-KMS. Ein weiterer verbreiteter Patzer ist die Abgrenzung zwischen Response Wrapping, Token-Erstellung und AppRole-Abläufen, die oberflächlich ähnlich aussehen, aber unterschiedliche Probleme lösen.
Ein Lerntipp: Betreibe einen lokalen Vault-Dev-Server und danach einen Nicht-Dev-Server, initialisiere ihn manuell und übe Sealing, Unsealing und Rekeying. Schreibe Policies selbst und kopiere sie nicht nur, und teste sie mit vault token create und vault read. Arbeite mindestens drei Auth-Methoden von Anfang bis Ende durch, darunter AppRole, userpass und eine Cloud- oder Kubernetes-Methode, damit dir die Identitätsabläufe unter Prüfungsdruck in Fleisch und Blut übergehen.
- 01Seal vs token — Unseal keys reconstruct the master key to decrypt storage; root tokens authenticate API calls. Candidates conflate the two.
- 02Response wrapping — Wrapped tokens are single-use and have their own TTL separate from the wrapped secret's TTL; unwrapping twice fails.
- 03Policy paths — Policies use glob (*) and template ({{identity.entity.id}}) matching; trailing slash and exact-match rules differ and deny by default.
- 04AppRole usage — RoleID is not secret but SecretID is; pull-mode vs push-mode SecretID distribution trips up candidates on auth workflow questions.
- 05Dynamic secrets TTL — Lease TTL is capped by the mount's max_lease_ttl and then the system max; renewal cannot exceed max_ttl regardless of role setting.
Details
Prüfungslogistik
Die Anmeldung läuft über HashiCorps Zertifizierungsportal mit von PSI durchgeführter Online-Beaufsichtigung. Die Gebühr beträgt 70,50 US-Dollar zuzüglich anfallender Steuern, und du brauchst eine Webcam, ein Mikrofon, einen ruhigen, privaten Raum sowie einen amtlichen Lichtbildausweis. In der Regel bekommst du innerhalb weniger Tage einen Termin, und du kannst innerhalb des erlaubten Zeitfensters umbuchen, ohne deinen Kauf zu verlieren.
Wenn du nicht bestehst, gilt vor einer Wiederholung eine Sperrfrist, und jeder Versuch erfordert einen neuen Prüfungskauf. Die Zertifizierung ist zwei Jahre gültig; danach setzt eine Rezertifizierung voraus, dass du die jeweils aktuelle Version der Prüfung bestehst. Behalte Versionsänderungen im Blick, denn das 003-Release hat die Lernziele überarbeitet, um neuere Auth-Methoden und enterprise-nahe Funktionen abzubilden, die im Open-Source-Build verfügbar sind.
QuelleHashiCorp Prüfungsseite
Bevor du die Prüfung buchst
Würdest du HC-VA heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte HC-VA-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.