EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Valida las habilidades fundamentales de Consul, incluyendo service discovery, service mesh, intentions, ACLs y operaciones multi-datacenter. 57+ preguntas de práctica con IA y explicaciones. Prueba gratis, garantía de aprobado.

Comenzar prueba gratuita

7 días de prueba gratis, sin tarjeta de crédito

57 Preguntas
60min Límite de tiempo
70/ 100 Puntaje para aprobar
$70.50 USD Costo del examen

Sobre el examen

La credencial HashiCorp Certified: Consul Associate (003) valida los conocimientos fundamentales de Consul para redes de servicios, incluyendo descubrimiento de servicios, comprobaciones de salud, service mesh con mTLS, configuración key-value y aspectos básicos de multi-datacenter. Confirma que comprendes la arquitectura de Consul, puedes operar un clúster pequeño, registrar servicios, definir intentions y usar Consul para conectar cargas de trabajo en máquinas virtuales y Kubernetes. El examen cubre diez dominios que abarcan tanto las operaciones del control plane como el comportamiento del data plane.

Esta certificación está dirigida a ingenieros de plataforma, profesionales de DevOps e ingenieros de redes o seguridad responsables de la conectividad servicio a servicio. También es adecuada para desarrolladores que integran sus servicios con Consul para descubrimiento o mesh, y para operadores con aproximadamente seis meses de experiencia práctica que quieren formalizar su comprensión antes de afrontar despliegues más grandes de Consul.

Qué cubre el examen

El examen Consul Associate es una evaluación de opción múltiple de una hora, supervisada en línea. Verás preguntas de opción múltiple de respuesta única, de selección múltiple, verdadero/falso y de coincidencia de texto, junto con escenarios que presentan salida de CLI, configuración HCL o definiciones de intentions y te piden predecir el comportamiento. No hay un componente de laboratorio en vivo en el nivel associate.

Understand the Pillars of Service Networking 10%

Service discovery, tracking, and health monitoring. Securing service-to-service communication. Access control at point of entry. Automating networking tasks.

Describe Consul Architecture 10%

Datacenter components, agents, communication protocols. Server HA and scalability. Server agents vs data plane components (client agents, Consul Dataplane). Multi-platform support.

Deploy a Single Datacenter 10%

Configure, bootstrap, and start server agents. Client agents. Consul on Kubernetes. Agent join methods and behavior.

Register Services and Use Service Discovery 10%

Service registration interpretation, registration methods, health check configuration, querying service catalog via CLI/API/UI/DNS, prepared queries.

Use Consul Service Mesh 10%

High-level architecture and benefits. Service mesh intentions and usage. Proxy configuration options.

Secure Agent Communication 10%

Security/threat model. TLS certificate types. TLS encryption settings. Gossip encryption configuration.

Secure Services with Basic ACLs 10%

ACL system components and usage. Creating and configuring ACL policies and tokens. Using ACL tokens for secure communication.

Secure and Connect Service Mesh Applications 10%

Consul gateways for service mesh connectivity. Multi-datacenter communication enablement.

Monitor Consul 10%

Service mesh observability. Datacenter observability.

Operate and Maintain Consul 10%

Server management. Communications security maintenance. Backup and restore. Troubleshooting options.

Qué esperar

Apunta a aproximadamente un minuto por pregunta y marca los ítems más difíciles para revisarlos en lugar de quedarte estancado. Las preguntas de escenario sobre intentions, gateways y tokens de ACL recompensan la lectura cuidadosa, porque un único cambio de origen o destino puede invertir la respuesta. Si una pregunta hace referencia a una función que no has utilizado, ánclate en los fundamentos de Consul sobre agentes, catálogo y gossip para razonar la respuesta más coherente.

multiple choice
60%
multiple response
25%
true false
15%

Donde los candidatos fallan

Un error frecuente es confundir el descubrimiento de servicios con el service mesh. Los candidatos pierden puntos al asumir que mTLS e intentions se aplican a búsquedas DNS o HTTP del catálogo, o al mezclar los roles de los sidecar proxies, ingress gateways, terminating gateways y mesh gateways. El bootstrapping de ACL, el alcance de los tokens y la diferencia entre tokens de agente, tokens predeterminados y tokens anónimos también suelen malinterpretarse.

Consejo de estudio: ejecuta un clúster Consul multi-agente localmente, registra varios servicios, escribe comprobaciones de salud y habilita el service mesh de extremo a extremo con al menos dos servicios conectados. Practica escribir y probar intentions tanto en modo allow como deny. Realiza un despliegue en Kubernetes utilizando el chart oficial de Helm para que la sincronización, el mesh y la configuración basada en anotaciones te resulten familiares, ya que esos temas aparecen regularmente en los objetivos del 003.

  1. 01
    Intentions default — Default allow vs default deny is cluster-wide setting; switching to deny without intentions breaks all mesh traffic instantly.
  2. 02
    ACL bootstrap — Bootstrap token is one-time; losing it requires reset procedure via raft index file. Candidates forget it is not recoverable via API.
  3. 03
    Gossip vs RPC — Gossip uses LAN/WAN serf pools with symmetric key; RPC uses TLS certs. Encrypting one does not encrypt the other.
  4. 04
    WAN federation — Classic WAN federation uses serf across datacenters; mesh gateways replace it for cross-DC service traffic but not for server gossip.
  5. 05
    Service vs node check — Node-level health checks fail all services on that node; service-level checks only mark that service critical in the catalog.

Logística del examen

El registro se gestiona a través del portal de certificación de HashiCorp con supervisión en línea proporcionada por PSI. La tarifa es de 70,50 dólares estadounidenses más los impuestos aplicables, y necesitarás una cámara web, micrófono, espacio privado y silencioso para la prueba e identificación con foto emitida por el gobierno. La programación suele estar disponible en pocos días y se permite reprogramar dentro del plazo permitido.

Si no apruebas, se aplica un período de espera antes de volver a intentarlo, y cada intento requiere una nueva compra. La credencial es válida durante dos años, después de los cuales debes recertificarte con la versión actual del examen. La versión 003 actualizó los objetivos para reflejar los patrones actuales de service mesh, gateway e integración con Kubernetes, así que confirma que estás estudiando material alineado con esa versión en lugar de recursos antiguos de la era 002.

Modalidad Supervisado en línea a través de PSI
Política de repetición Período de espera entre intentos, se requiere nueva compra para cada reintento
Validez 2 años
Salidas profesionales Ingeniero de Plataforma, Ingeniero de Redes, Especialista en Service Mesh
Renovación Recertificación cada 2 años aprobando la versión actual del examen
Tiempo de estudio ~40 horas

¿Listo para aprobar?

Únete a miles de profesionales que aprobaron con práctica impulsada por IA.

Comenzar prueba gratuita