EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VP · Professional

HashiCorp Certified: Vault Operations Professional

Valida operaciones avanzadas de Vault, incluyendo clusters HA, replicación, auto-unseal, audit backends y disaster recovery. 60+ preguntas de práctica con IA y explicaciones. Prueba gratis, garantía de aprobado.

Comenzar prueba gratuita

7 días de prueba gratis, sin tarjeta de crédito

60 Preguntas
240min Límite de tiempo
70/ 100 Puntaje para aprobar
$295 USD (includes free retake) Costo del examen

Sobre el examen

La credencial HashiCorp Certified: Vault Operations Professional valida el dominio operativo avanzado de Vault en producción. Confirma que puedes diseñar clústeres de alta disponibilidad, configurar replicación de rendimiento y de recuperación ante desastres, implementar auto-unseal y seal wrapping, ajustar backends de almacenamiento y auditoría, y solucionar incidentes reales en un despliegue multi-clúster. Los ocho dominios del examen enfatizan las operaciones del día dos, el endurecimiento de la seguridad y la recuperación, en lugar de la configuración básica.

Esta certificación está dirigida a ingenieros de seguridad sénior, operadores de plataforma y SREs que ejecutan Vault como infraestructura crítica para su organización. Es muy adecuada para quienes tienen al menos uno o dos años de experiencia práctica en operaciones de Vault, incluyendo upgrades, respuesta a incidentes e integración de Vault con proveedores de identidad, Kubernetes y plataformas de aplicaciones a escala.

Qué cubre el examen

El examen Vault Operations Professional es una evaluación de cuatro horas que combina laboratorios prácticos con preguntas de opción múltiple. En el entorno de laboratorio configurarás clústeres reales, habilitarás y verificarás la replicación, te recuperarás de fallos de seal o almacenamiento, configurarás dispositivos de auditoría y aplicarás políticas que reflejan escenarios de producción. La parte de opción múltiple pone a prueba la profundidad en los mismos objetivos, incluidas las diferencias sutiles entre la semántica de la replicación de rendimiento y la de DR.

Create a Working Vault Server Configuration 13%

Enable/configure secret engines, production hardening, auto unseal, integrated storage, authentication methods, secure initialization, root token regeneration, rekeying and key rotation.

Monitor a Vault Environment 13%

Vault telemetry monitoring, audit log monitoring, operational log monitoring and analysis.

Employ the Vault Security Model 12%

Secure introduction of Vault clients, security implications of Vault in Kubernetes.

Build Fault-Tolerant Vault Environments 13%

HA cluster configuration, DR replication (Enterprise), secondary cluster promotion (Enterprise).

Understand HSM Integration 12%

Auto unsealing with HSM benefits (Enterprise), seal wrap and PKCS#11 use cases (Enterprise).

Scale Vault for Performance 13%

Batch tokens, performance standby nodes (Enterprise), performance replication (Enterprise), paths filter (Enterprise).

Configure Access Control 12%

Identity entities and groups, ACL policy writing and troubleshooting, Sentinel policies (Enterprise), control groups (Enterprise), namespaces for multi-tenancy (Enterprise).

Configure Vault Agent 12%

Auto-auth and token sink configuration, templating setup.

Qué esperar

Planifica tu tiempo. Una división viable es aproximadamente dos horas y media en los laboratorios y el resto en opción múltiple, ajustando según tus puntos fuertes. Lee cada tarea de laboratorio por completo antes de ejecutarla, y confirma en qué clúster o nodo estás operando antes de ejecutar comandos destructivos. Si algo sale mal, sigue adelante en lugar de gastar treinta minutos recuperando una sola tarea que puede valer menos que otros ítems sin responder.

multiple choice
100%

Donde los candidatos fallan

El error más común es subestimar la replicación. Los candidatos rutinariamente identifican erróneamente qué operaciones están permitidas en los secundarios de rendimiento frente a los secundarios de DR, cómo se propagan los tokens y leases, y cómo promover un clúster de DR durante un incidente. Otro fallo frecuente es la interacción entre auto-unseal, seal wrapping y recovery keys, que se comportan de manera diferente al modelo Shamir que la mayoría de los profesionales aprendieron primero.

Consejo de estudio: construye un clúster Raft multi-nodo, luego añade una réplica de rendimiento y una réplica de DR, y ensaya los failovers hasta que se sientan rutinarios. Practica los flujos de trabajo de copia de seguridad y restauración tanto con snapshots de almacenamiento integrado como con backends de almacenamiento externos. Lee la documentación de la fuente de verdad de Vault sobre procedimientos de upgrade, modos de fallo de dispositivos de auditoría y telemetría, porque esos temas aparecen en preguntas que distinguen a los operadores de los usuarios.

  1. 01
    Performance vs DR replication — Performance replicas serve reads and have local tokens; DR replicas are warm standbys with no client traffic until promotion.
  2. 02
    Auto-unseal migration — Migrating from Shamir to auto-unseal requires -migrate flag and providing unseal keys; skipping this leaves the cluster sealed on restart.
  3. 03
    Raft quorum — Integrated Storage needs (N/2)+1 nodes for quorum; losing quorum requires peers.json recovery, not just restarting nodes.
  4. 04
    Audit device failure — If all audit devices fail to write, Vault blocks requests. Always run at least two devices of different types for resilience.
  5. 05
    Seal wrap — Seal wrap is FIPS/compliance feature wrapping CSPs with the seal; it is not the same as auto-unseal and has performance cost.

Logística del examen

El registro se gestiona a través del portal de certificación de HashiCorp con supervisión en línea mejorada de PSI, apropiada para la duración de cuatro horas y los componentes de laboratorio. La tarifa es de 295 dólares estadounidenses más los impuestos aplicables. Valida tu estación de trabajo, cámara web y red frente a los requisitos del nivel Professional con bastante antelación, y elimina cualquier VPN, agente de seguridad o herramienta de virtualización que pueda interferir con el navegador seguro o la conectividad del laboratorio.

Se aplica un período de espera entre intentos si no apruebas, y cada intento requiere una compra separada. La credencial es válida durante dos años, después de los cuales se requiere la recertificación con la versión actual del examen. Dado el coste y la duración, muchos candidatos programan el examen solo después de completar un ensayo completo de los objetivos del laboratorio en su propio clúster.

Modalidad Supervisado en línea a través de PSI con entorno de laboratorio
Política de repetición Período de espera entre intentos, compra separada por intento
Validez 2 años
Salidas profesionales Ingeniero Senior de Seguridad, Líder de Operaciones Vault, Arquitecto de Seguridad de Infraestructura
Renovación Recertificación cada 2 años aprobando la versión actual del examen
Tiempo de estudio ~80 horas

¿Listo para aprobar?

Únete a miles de profesionales que aprobaron con práctica impulsada por IA.

Comenzar prueba gratuita