EnglishDeutschFrançaisEspañolPortuguês

Retirado

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Prepárate para HashiCorp Certified: Consul Associate (003) (HC-CA) con preguntas de práctica originales y explicaciones de IA en Pass-IT. Prueba preguntas gratis.

Este examen se ha retirado.

57Preguntas del simulacro
60minTiempo límite
70/ 100Puntuación para aprobar

Acerca del examen

La credencial HashiCorp Certified: Consul Associate (003) valida los conocimientos fundamentales de Consul para redes de servicios, incluyendo descubrimiento de servicios, comprobaciones de salud, service mesh con mTLS, configuración key-value y aspectos básicos de multi-datacenter. Confirma que comprendes la arquitectura de Consul, puedes operar un clúster pequeño, registrar servicios, definir intentions y usar Consul para conectar cargas de trabajo en máquinas virtuales y Kubernetes. El examen cubre diez dominios que abarcan tanto las operaciones del control plane como el comportamiento del data plane.

Esta certificación está dirigida a ingenieros de plataforma, profesionales de DevOps e ingenieros de redes o seguridad responsables de la conectividad servicio a servicio. También es adecuada para desarrolladores que integran sus servicios con Consul para descubrimiento o mesh, y para operadores con aproximadamente seis meses de experiencia práctica que quieren formalizar su comprensión antes de afrontar despliegues más grandes de Consul.

Prueba cinco preguntas de HC-CA

Practica con cinco preguntas del banco actual de HashiCorp Certified: Consul Associate (003) de la app, con sus respuestas y explicaciones.

Usar Consul Service Mesh1 / 5

Cuando una aplicación se comunica a través de su sidecar proxy de Consul, ¿a qué dirección envía la aplicación el tráfico destinado a un servicio upstream?

AlexExplicación completa de Alex

Cuando se declara un upstream, el sidecar proxy abre un listener de loopback local (por ejemplo, 127.0.0.1:<local_bind_port>) para ese servicio upstream. La aplicación se conecta a esa dirección local y el sidecar establece una conexión mTLS con el sidecar del servicio remoto a través del mesh. La opción “Al nombre DNS público del servicio upstream…” es incorrecta: las aplicaciones nunca usan el nombre DNS público del upstream a través del mesh. La opción “Al endpoint de la HTTP API del servidor de Consul, cifrado mediante TLS” lo confunde con el endpoint de la HTTP API de Consul. La opción “A la dirección IP registrada del upstream que devuelve…” describe un descubrimiento directo basado en DNS, que se salta por completo la abstracción del sidecar. Ref: developer.hashicorp.com/consul/docs/reference/proxy/sidecar; /consul/docs/connect/proxy/sidecar

Fuentedeveloper.hashicorp.com

Registrar servicios y usar service discovery2 / 5

¿Qué capacidad ofrecen las prepared queries de Consul que la interfaz DNS de servicios predeterminada no ofrece?

AlexExplicación completa de Alex

Las prepared queries son definiciones de consulta con nombre, almacenadas en el servidor, que extienden la interfaz DNS predeterminada de Consul con filtrado basado en tags, ordenamiento por cercanía usando coordenadas de red (devuelve la instancia saludable más próxima por RTT) y failover automático entre datacenters cuando no existe ninguna instancia local saludable. La interfaz DNS predeterminada solo devuelve registros locales saludables, sin estas capacidades. La opción “Caché de respuestas DNS del lado del cliente para reducir la latencia de las consultas…” describe mal el caché de DNS del lado del cliente. La opción “Un reemplazo de los health checks…” inventa un reemplazo estático de los health checks. La opción “Reglas de autorización que controlan…” confunde las prepared queries con las reglas de autorización de ACL para el registro de servicios. Ref: developer.hashicorp.com/consul/docs/discover/service/dynamic; /consul/api-docs/query

Fuentedeveloper.hashicorp.com

Monitorear Consul3 / 5

Verdadero o falso: Consul puede exponer su telemetría interna a sistemas externos de monitoreo como Prometheus, Datadog y Circonus configurando el bloque `telemetry` en la configuración del agent.

AlexExplicación completa de Alex

El bloque de configuración de telemetría de Consul permite exportar métricas internas a sistemas externos de monitoreo. Los backends compatibles incluyen Prometheus (mediante prometheus_retention_time y el endpoint /v1/agent/metrics?format=prometheus), Datadog (mediante dogstatsd_addr), Circonus (mediante circonus_api_token), StatsD y StatsITE (Ref: developer.hashicorp.com/consul/docs/reference/agent/configuration-file/telemetry). Esto hace que Consul sea observable en stacks de monitoreo estándar sin exporters personalizados y es la ruta de integración documentada para despliegues de producción.

Fuentedeveloper.hashicorp.com

Asegurar servicios con ACLs básicas4 / 5

Un operador crea una policy con las siguientes reglas: ```hcl service_prefix "web-" { policy = "write" } key_prefix "config/web/" { policy = "read" } ``` ¿Qué permite un token que solo tiene asignada esta policy?

AlexExplicación completa de Alex

service_prefix "web-" { policy = "write" } otorga acceso de escritura (que incluye implícitamente la lectura) a todos los servicios cuyo nombre empiece con "web-". key_prefix "config/web/" { policy = "read" } otorga acceso de solo lectura a todas las entradas KV bajo ese prefijo (Ref: developer.hashicorp.com/consul/docs/reference/acl/rule). La opción “Acceso de escritura únicamente al servicio que se llama exactamente `web-`…” es incorrecta porque service_prefix coincide con cualquier nombre que empiece con el prefijo, no solo con la cadena exacta "web-". La opción “Acceso completo de lectura/escritura a todos los servicios etiquetados con `web-`…” es incorrecta porque las reglas de ACL de Consul coinciden por prefijo de nombre o de clave, no por tags. La opción “Acceso de lectura a los servicios con el prefijo `web-` y acceso de escritura…” invierte los niveles de acceso: los servicios reciben escritura y KV recibe lectura, no al revés.

Fuentedeveloper.hashicorp.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

Contenido del examen

Temario del examen: HC-CA

Understand the Pillars of Service Networking11%

Service discovery, tracking, and health monitoring. Securing service-to-service communication. Access control at point of entry. Automating networking tasks.

≈ 4 h
Describe Consul Architecture13%

Datacenter components, agents, communication protocols. Server HA and scalability. Server agents vs data plane components (client agents, Consul Dataplane). Multi-platform support.

≈ 5 h
Deploy a Single Datacenter10%

Configure, bootstrap, and start server agents. Client agents. Consul on Kubernetes. Agent join methods and behavior.

≈ 4 h
Register Services and Use Service Discovery12%

Service registration interpretation, registration methods, health check configuration, querying service catalog via CLI/API/UI/DNS, prepared queries.

≈ 5 h
Use Consul Service Mesh13%

High-level architecture and benefits. Service mesh intentions and usage. Proxy configuration options.

≈ 5 h
Secure Agent Communication9%

Security/threat model. TLS certificate types. TLS encryption settings. Gossip encryption configuration.

≈ 4 h
Secure Services with Basic ACLs11%

ACL system components and usage. Creating and configuring ACL policies and tokens. Using ACL tokens for secure communication.

≈ 5 h
Secure and Connect Service Mesh Applications7%

Consul gateways for service mesh connectivity. Multi-datacenter communication enablement.

≈ 3 h
Monitor Consul6%

Service mesh observability. Datacenter observability.

≈ 3 h
Operate and Maintain Consul7%

Server management. Communications security maintenance. Backup and restore. Troubleshooting options.

≈ 3 h

Formato del examen y tipos de preguntas

El examen Consul Associate es una evaluación de opción múltiple de una hora, supervisada en línea. Verás preguntas de opción múltiple de respuesta única, de selección múltiple, verdadero/falso y de coincidencia de texto, junto con escenarios que presentan salida de CLI, configuración HCL o definiciones de intentions y te piden predecir el comportamiento. No hay un componente de laboratorio en vivo en el nivel associate.

Apunta a aproximadamente un minuto por pregunta y marca los ítems más difíciles para revisarlos en lugar de quedarte estancado. Las preguntas de escenario sobre intentions, gateways y tokens de ACL recompensan la lectura cuidadosa, porque un único cambio de origen o destino puede invertir la respuesta. Si una pregunta hace referencia a una función que no has utilizado, ánclate en los fundamentos de Consul sobre agentes, catálogo y gossip para razonar la respuesta más coherente.

Tipos de preguntas: HC-CA

Opción múltiple60%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Respuesta múltiple25%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Verdadero / Falso15%

Decide si una afirmación es verdadera o falsa, prestando atención a sus condiciones y a su redacción.

Errores frecuentes

Temas para repasar: HC-CA

  1. 01Intentions default

    Default allow vs default deny is cluster-wide setting; switching to deny without intentions breaks all mesh traffic instantly.

  2. 02ACL bootstrap

    Bootstrap token is one-time; losing it requires reset procedure via raft index file. Candidates forget it is not recoverable via API.

  3. 03Gossip vs RPC

    Gossip uses LAN/WAN serf pools with symmetric key; RPC uses TLS certs. Encrypting one does not encrypt the other.

  4. 04WAN federation

    Classic WAN federation uses serf across datacenters; mesh gateways replace it for cross-DC service traffic but not for server gossip.

  5. 05Service vs node check

    Node-level health checks fail all services on that node; service-level checks only mark that service critical in the catalog.

Preguntas frecuentes

¿Cuánto dura el examen HashiCorp Certified: Consul Associate (003)?

El examen HashiCorp Certified: Consul Associate (003) tiene 57 preguntas y un tiempo límite de 60 minutos.

¿Qué puntuación necesito para aprobar HashiCorp Certified: Consul Associate (003)?

La puntuación necesaria para aprobar el examen HashiCorp Certified: Consul Associate (003) es 70 / 100.

¿Qué errores conviene revisar al preparar HashiCorp Certified: Consul Associate (003)?

Entre los temas que conviene repasar están Intentions default, ACL bootstrap, Gossip vs RPC, WAN federation, Service vs node check. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.