EnglishDeutschFrançaisEspañolPortuguês

Retiré

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Prépare HashiCorp Certified: Consul Associate (003) (HC-CA) avec des questions d’entraînement originales et des explications IA sur Pass-IT. Essaie des questions gratuitement.

Cet examen a été retiré.

57Questions de l’examen blanc
60minTemps imparti
70/ 100Score requis

À propos de l’examen

La certification HashiCorp Certified : Consul Associate (003) valide les connaissances fondamentales de Consul pour la mise en réseau des services, notamment la découverte de services, la vérification de l’état de santé, le service mesh avec mTLS, la configuration clé-valeur et les bases du multi-datacenter. Elle confirme que tu comprends l’architecture de Consul, que tu sais faire fonctionner un petit cluster, enregistrer des services, définir des intentions et te servir de Consul pour connecter des workloads sur des machines virtuelles et Kubernetes. L’examen couvre dix domaines qui englobent à la fois les opérations du control plane et le comportement du data plane.

Cette certification s’adresse aux platform engineers, aux praticiens DevOps et aux ingénieurs réseau ou sécurité chargés de la connectivité entre services. Elle convient aussi très bien aux développeurs qui intègrent leurs services à Consul pour la découverte ou le mesh, ainsi qu’aux opérateurs cumulant environ six mois de pratique concrète qui veulent formaliser leurs acquis avant de se lancer dans des déploiements Consul plus ambitieux.

Essaie cinq questions sur HC-CA

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour HashiCorp Certified: Consul Associate (003), accompagnées de leurs réponses et explications.

Utiliser Consul Service Mesh1 / 5

Quand une application communique via son sidecar proxy Consul, à quelle adresse envoie-t-elle le trafic destiné à un service upstream ?

AlexExplication complète d’Alex

Quand un upstream est déclaré, le sidecar proxy ouvre un listener de loopback local (par exemple 127.0.0.1:<local_bind_port>) pour ce service upstream. L'application se connecte à cette adresse locale, et le sidecar établit une connexion mTLS vers le sidecar du service distant à travers le mesh. L'option « Au nom DNS public du service upstream… » est fausse : les applications n'utilisent jamais le nom DNS public de l'upstream à travers le mesh. L'option « À l'endpoint de l'API HTTP du serveur Consul, chiffré en TLS » confond cela avec l'endpoint de l'API HTTP de Consul. L'option « À l'adresse IP enregistrée de l'upstream renvoyée… » décrit une découverte directe basée sur le DNS, qui contourne entièrement l'abstraction du sidecar. Ref: developer.hashicorp.com/consul/docs/reference/proxy/sidecar; /consul/docs/connect/proxy/sidecar

Sourcedeveloper.hashicorp.com

Enregistrer des services et utiliser la service discovery2 / 5

Quelle capacité les prepared queries de Consul offrent-elles que l'interface DNS de service par défaut n'offre pas ?

AlexExplication complète d’Alex

Les prepared queries sont des définitions de requête nommées, stockées sur le serveur, qui étendent l'interface DNS par défaut de Consul avec un filtrage basé sur les tags, un tri par proximité utilisant les coordonnées réseau (elles renvoient l'instance saine la plus proche en RTT) et un failover automatique entre datacenters quand aucune instance locale saine n'existe. L'interface DNS par défaut ne renvoie que les enregistrements locaux sains, sans ces capacités. L'option « Un cache des réponses DNS côté client pour réduire la latence des lookups… » décrit à tort le cache DNS côté client. L'option « Un remplacement des health checks… » invente un remplacement statique des health checks. L'option « Des règles d'autorisation qui contrôlent… » confond les prepared queries avec les règles d'autorisation ACL pour l'enregistrement des services. Ref: developer.hashicorp.com/consul/docs/discover/service/dynamic; /consul/api-docs/query

Sourcedeveloper.hashicorp.com

Monitorer Consul3 / 5

Vrai ou faux : Consul peut exposer sa telemetry interne à des systèmes de monitoring externes tels que Prometheus, Datadog et Circonus en configurant le bloc `telemetry` dans la configuration de l’agent.

AlexExplication complète d’Alex

Le bloc de configuration telemetry de Consul permet d’exporter des métriques internes vers des systèmes de monitoring externes. Les backends pris en charge incluent Prometheus (via prometheus_retention_time et l’endpoint /v1/agent/metrics?format=prometheus), Datadog (via dogstatsd_addr), Circonus (via circonus_api_token), StatsD et StatsITE (Réf. : developer.hashicorp.com/consul/docs/reference/agent/configuration-file/telemetry). Cela rend Consul observable dans des stacks de monitoring standard sans exporters personnalisés et constitue le chemin d’intégration documenté pour les déploiements en production.

Sourcedeveloper.hashicorp.com

Sécuriser les services avec des ACL de base4 / 5

Un opérateur crée une policy avec les règles suivantes : ```hcl service_prefix "web-" { policy = "write" } key_prefix "config/web/" { policy = "read" } ``` Qu'autorise un token auquel seule cette policy est attribuée ?

AlexExplication complète d’Alex

service_prefix "web-" { policy = "write" } accorde un accès en écriture (qui inclut implicitement la lecture) à tout service dont le nom commence par "web-". key_prefix "config/web/" { policy = "read" } accorde un accès en lecture seule à toutes les entrées KV sous ce préfixe (Ref: developer.hashicorp.com/consul/docs/reference/acl/rule). L'option « Un accès en écriture uniquement au service nommé exactement `web-`… » est fausse, car service_prefix correspond à tout nom commençant par le préfixe, et pas seulement à la chaîne exacte "web-". L'option « Un accès complet en lecture/écriture à tous les services taggés `web-`… » est fausse, car les règles ACL de Consul font correspondre un préfixe de nom ou de clé, et non des tags. L'option « Un accès en lecture aux services préfixés par `web-` et un accès en écriture… » inverse les niveaux d'accès : les services obtiennent l'écriture et le KV la lecture, pas l'inverse.

Sourcedeveloper.hashicorp.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

Contenu de l’examen

Programme de l’examen : HC-CA

Understand the Pillars of Service Networking11%

Découverte, suivi et surveillance de l'état de santé des services. Sécurisation de la communication entre services. Contrôle d'accès au point d'entrée. Automatisation des tâches réseau.

≈ 4 h
Describe Consul Architecture13%

Composants du datacenter, agents, protocoles de communication. Haute disponibilité et scalabilité des serveurs. Server agents vs composants du data plane (client agents, Consul Dataplane). Support multi-plateforme.

≈ 5 h
Deploy a Single Datacenter10%

Configurer, bootstrapper et démarrer des server agents. Client agents. Consul sur Kubernetes. Méthodes de join des agents et leur comportement.

≈ 4 h
Register Services and Use Service Discovery12%

Interprétation de l'enregistrement des services, méthodes d'enregistrement, configuration des health checks, interrogation du catalog de services via CLI/API/UI/DNS, prepared queries.

≈ 5 h
Use Consul Service Mesh13%

Architecture de haut niveau et bénéfices. Intentions du service mesh et leur utilisation. Options de configuration des proxies.

≈ 5 h
Secure Agent Communication9%

Modèle de sécurité et de menaces. Types de certificats TLS. Paramètres de chiffrement TLS. Configuration du chiffrement gossip.

≈ 4 h
Secure Services with Basic ACLs11%

Composants du système ACL et leur utilisation. Création et configuration des policies et tokens ACL. Utilisation des tokens ACL pour une communication sécurisée.

≈ 5 h
Secure and Connect Service Mesh Applications7%

Consul gateways pour la connectivité du service mesh. Activation de la communication multi-datacenter.

≈ 3 h
Monitor Consul6%

Observabilité du service mesh. Observabilité du datacenter.

≈ 3 h
Operate and Maintain Consul7%

Gestion des serveurs. Maintien de la sécurité des communications. Sauvegarde et restauration. Options de dépannage.

≈ 3 h

Format de l’examen et types de questions

L’examen Consul Associate est une épreuve d’une heure, surveillée en ligne, à choix multiples. Tu vas rencontrer des questions à choix unique, à choix multiples, des vrai/faux et des questions à saisie de texte, ainsi que des scénarios qui présentent une sortie CLI, une configuration HCL ou des définitions d’intentions et te demandent de prédire le comportement. Il n’y a pas de lab en direct au niveau associate.

Vise environ une minute par question et marque les items plus difficiles pour y revenir plutôt que de bloquer dessus. Les questions de scénario sur les intentions, les gateways et les tokens ACL récompensent une lecture attentive, car un simple changement de source ou de destination peut inverser la réponse. Si une question fait référence à une fonctionnalité que tu n’as jamais utilisée, appuie-toi sur les fondamentaux de Consul (agents, catalog et gossip) pour raisonner vers la réponse la plus cohérente.

Types de questions : HC-CA

Choix multiple60%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Réponse multiple25%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Vrai / Faux15%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Erreurs fréquentes

Points à revoir : HC-CA

  1. 01Intentions default

    L’autorisation par défaut (default allow) versus le refus par défaut (default deny) est un paramètre à l’échelle du cluster ; passer en mode deny sans intentions bloque instantanément tout le trafic mesh.

  2. 02ACL bootstrap

    Le jeton de bootstrap est à usage unique ; le perdre nécessite une procédure de réinitialisation via le fichier d’index Raft. Les candidats oublient qu’il n’est pas récupérable via l’API.

  3. 03Gossip vs RPC

    Le protocole gossip utilise les pools serf LAN/WAN avec une clé symétrique ; le RPC utilise des certificats TLS. Chiffrer l’un ne chiffre pas l’autre.

  4. 04WAN federation

    La fédération WAN classique utilise serf entre les datacenters ; les passerelles mesh (mesh gateways) la remplacent pour le trafic de services inter-DC mais pas pour le gossip entre serveurs.

  5. 05Service vs node check

    Les vérifications d’état au niveau du nœud font échouer tous les services sur ce nœud ; les vérifications au niveau du service ne marquent que ce service comme critique dans le catalogue.

Questions fréquentes

Combien de temps dure l’examen HashiCorp Certified: Consul Associate (003) ?

L’examen HashiCorp Certified: Consul Associate (003) comporte 57 questions et le temps imparti est de 60 minutes.

Quel score faut-il obtenir pour réussir HashiCorp Certified: Consul Associate (003) ?

Le score requis pour réussir l’examen HashiCorp Certified: Consul Associate (003) est de 70 / 100.

Quels points méritent une attention particulière pendant la préparation de HashiCorp Certified: Consul Associate (003) ?

Les points à revoir comprennent Intentions default, ACL bootstrap, Gossip vs RPC, WAN federation, Service vs node check. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.