EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VP · Professional

HashiCorp Certified: Vault Operations Professional

Bestätigt fortgeschrittene Vault-Operationen einschließlich HA-Cluster, Replikation, Auto-Unseal, Audit-Backends und Disaster Recovery. 60+ KI-generierte Übungsfragen mit Erklärungen. Kostenlos testen, Bestehensgarantie.

Kostenlos testen

7 Tage kostenlos testen, keine Kreditkarte nötig

60 Fragen
240min Zeitlimit
70/ 100 Bestehensgrenze
$295 USD (includes free retake) Prüfungsgebühr

Über die Prüfung

Das Zertifikat HashiCorp Certified: Vault Operations Professional bestätigt fortgeschrittene operative Meisterschaft in Vault in der Produktion. Es bestätigt, dass Sie hochverfügbare Cluster entwerfen, Performance- und Disaster-Recovery-Replikation konfigurieren, Auto-Unseal und Seal Wrapping implementieren, Storage- und Audit-Backends tunen sowie reale Incidents über ein Multi-Cluster-Deployment hinweg beheben können. Die acht Prüfungsbereiche betonen Day-Two-Operations, Security Hardening und Recovery statt grundlegender Konfiguration.

Diese Zertifizierung richtet sich an Senior Security Engineers, Platform Operators und SREs, die Vault als kritische Infrastruktur für ihre Organisation betreiben. Sie passt gut zu denjenigen mit mindestens ein bis zwei Jahren praktischer Vault-Betriebserfahrung, einschließlich Upgrades, Incident Response und der Integration von Vault mit Identity Providern, Kubernetes und Anwendungsplattformen im großen Maßstab.

Was geprüft wird

Die Vault-Operations-Professional-Prüfung ist ein vierstündiger Test, der Hands-on-Labs mit Multiple-Choice-Fragen kombiniert. In der Lab-Umgebung konfigurieren Sie echte Cluster, aktivieren und verifizieren Replikation, erholen sich von Seal- oder Storage-Fehlern, richten Audit Devices ein und wenden Policies an, die Produktionsszenarien widerspiegeln. Der Multiple-Choice-Teil testet Tiefe über dieselben Lernziele, einschließlich subtiler Unterschiede zwischen Performance- und DR-Replikationssemantik.

Create a Working Vault Server Configuration 13%

Enable/configure secret engines, production hardening, auto unseal, integrated storage, authentication methods, secure initialization, root token regeneration, rekeying and key rotation.

Monitor a Vault Environment 13%

Vault telemetry monitoring, audit log monitoring, operational log monitoring and analysis.

Employ the Vault Security Model 12%

Secure introduction of Vault clients, security implications of Vault in Kubernetes.

Build Fault-Tolerant Vault Environments 13%

HA cluster configuration, DR replication (Enterprise), secondary cluster promotion (Enterprise).

Understand HSM Integration 12%

Auto unsealing with HSM benefits (Enterprise), seal wrap and PKCS#11 use cases (Enterprise).

Scale Vault for Performance 13%

Batch tokens, performance standby nodes (Enterprise), performance replication (Enterprise), paths filter (Enterprise).

Configure Access Control 12%

Identity entities and groups, ACL policy writing and troubleshooting, Sentinel policies (Enterprise), control groups (Enterprise), namespaces for multi-tenancy (Enterprise).

Configure Vault Agent 12%

Auto-auth and token sink configuration, templating setup.

Was dich erwartet

Planen Sie Ihre Zeit. Eine machbare Aufteilung sind etwa zweieinhalb Stunden in den Labs und der Rest für Multiple Choice, angepasst an Ihre Stärken. Lesen Sie jede Lab-Aufgabe vollständig, bevor Sie sie ausführen, und prüfen Sie, auf welchem Cluster oder Node Sie arbeiten, bevor Sie destruktive Befehle ausführen. Wenn etwas schiefläuft, gehen Sie weiter, anstatt dreißig Minuten auf die Wiederherstellung einer einzelnen Aufgabe zu verbrennen, die womöglich weniger wert ist als andere unbeantwortete Fragen.

multiple choice
100%

Wo Kandidaten scheitern

Die häufigste Fallgrube ist, Replikation zu unterschätzen. Kandidaten identifizieren regelmäßig falsch, welche Operationen auf Performance-Secondaries versus DR-Secondaries erlaubt sind, wie Tokens und Leases propagiert werden und wie ein DR-Cluster während eines Incidents promotet wird. Ein weiterer häufiger Fehler ist das Zusammenspiel zwischen Auto-Unseal, Seal Wrapping und Recovery Keys, die sich anders verhalten als das Shamir-Modell, das die meisten Praktiker zuerst gelernt haben.

Lernempfehlung: Bauen Sie einen Multi-Node-Raft-Cluster auf, fügen Sie dann eine Performance Replica und eine DR Replica hinzu und üben Sie Failovers, bis sie Routine sind. Üben Sie Backup- und Restore-Workflows sowohl mit Integrated-Storage-Snapshots als auch mit externen Storage Backends. Lesen Sie die Vault-Dokumentation als Source of Truth zu Upgrade-Verfahren, Audit-Device-Fehlermodi und Telemetry, da diese Themen in Fragen auftauchen, die Operatoren von Benutzern unterscheiden.

  1. 01
    Performance vs DR replication — Performance replicas serve reads and have local tokens; DR replicas are warm standbys with no client traffic until promotion.
  2. 02
    Auto-unseal migration — Migrating from Shamir to auto-unseal requires -migrate flag and providing unseal keys; skipping this leaves the cluster sealed on restart.
  3. 03
    Raft quorum — Integrated Storage needs (N/2)+1 nodes for quorum; losing quorum requires peers.json recovery, not just restarting nodes.
  4. 04
    Audit device failure — If all audit devices fail to write, Vault blocks requests. Always run at least two devices of different types for resilience.
  5. 05
    Seal wrap — Seal wrap is FIPS/compliance feature wrapping CSPs with the seal; it is not the same as auto-unseal and has performance cost.

Prüfungslogistik

Die Registrierung erfolgt über das Zertifizierungsportal von HashiCorp mit verstärktem Online-Proctoring durch PSI, passend zur vierstündigen Dauer und den Lab-Komponenten. Die Gebühr beträgt 295 US-Dollar zuzüglich anfallender Steuern. Validieren Sie Ihre Workstation, Webcam und Ihr Netzwerk rechtzeitig gegen die Anforderungen der Professional-Stufe und entfernen Sie alle VPNs, Security Agents oder Virtualisierungstools, die den sicheren Browser oder die Lab-Konnektivität beeinträchtigen könnten.

Zwischen den Versuchen gilt eine Wartezeit, falls Sie nicht bestehen, und jeder Versuch erfordert einen separaten Kauf. Die Zertifizierung ist zwei Jahre gültig; danach ist eine Rezertifizierung gegen die aktuelle Prüfungsversion erforderlich. Angesichts der Kosten und Dauer terminieren viele Kandidaten die Prüfung erst nach einem vollständigen Probelauf der Lab-Ziele gegen ihren eigenen Cluster.

Prüfungsart Online beaufsichtigt über PSI mit Laborumgebung
Wiederholungsregelung Wartezeit zwischen Versuchen, separater Kauf pro Versuch
Gültigkeit 2 Jahre
Karrieremöglichkeiten Senior Security Engineer, Vault Operations Lead, Infrastructure Security Architect
Verlängerung Rezertifizierung alle 2 Jahre durch Bestehen der aktuellen Prüfungsversion
Lernzeit ~80 Stunden
Offizieller Leitfaden Auf Herstellerseite ansehen

Bereit zu bestehen?

Schließe dich Tausenden von Fachleuten an, die mit KI-gestütztem Training bestanden haben.

Kostenlos starten