HashiCorp · HC-VP · Professional
HashiCorp Vault Operations Professional — Questions d'entraînement et examen blanc
Entraîne-toi sur de vraies questions HC-VP, sans dumps. Alex explique chaque réponse, et ton Readiness Score te dit quand tu es prêt à réussir.
Vérifié auprès de HashiCorp · juillet 2026Version actuelle de l’examen
Aperçu
À propos de l’examen
La certification HashiCorp Certified: Vault Operations Professional valide une maîtrise opérationnelle avancée de Vault en production. Elle confirme que tu sais concevoir des clusters hautement disponibles, configurer la réplication de performance et de reprise après sinistre, mettre en place l'auto-unseal et le seal wrapping, ajuster les backends de stockage et d'audit, et diagnostiquer de vrais incidents sur un déploiement multi-cluster. Les huit domaines de l'examen mettent l'accent sur les opérations du quotidien (day-two operations), le durcissement de la sécurité et la récupération, bien plus que sur la configuration de base.
Cette certification s'adresse aux ingénieurs sécurité seniors, aux opérateurs de plateforme et aux SRE qui font tourner Vault comme une infrastructure critique pour leur organisation. Elle convient particulièrement à celles et ceux qui ont au moins un à deux ans d'expérience pratique de l'exploitation de Vault, ce qui inclut les mises à niveau, la réponse aux incidents et l'intégration de Vault avec des fournisseurs d'identité, Kubernetes et des plateformes applicatives à grande échelle.
Domaines
Contenu de l’examen
L'examen Vault Operations Professional est une épreuve de quatre heures qui combine des labs pratiques et des questions à choix multiples. Dans l'environnement de lab, tu vas configurer de vrais clusters, activer et vérifier la réplication, récupérer après une panne de seal ou de stockage, mettre en place des audit devices et appliquer des policies qui reproduisent des scénarios de production. La partie à choix multiples teste ta profondeur sur les mêmes objectifs, y compris les différences subtiles de sémantique entre réplication de performance et réplication DR.
- Create a Working Vault Server Configuration
Activer/configurer les secret engines, le durcissement pour la production, l'auto-unseal, l'integrated storage, les méthodes d'authentification, l'initialisation sécurisée, la régénération du root token, le rekeying et la rotation des clés.
- Monitor a Vault Environment
Supervision de la télémétrie de Vault, supervision des audit logs, supervision et analyse des logs opérationnels.
- Employ the Vault Security Model
Introduction sécurisée des clients Vault, implications de sécurité de Vault dans Kubernetes.
- Build Fault-Tolerant Vault Environments
Configuration de cluster HA, réplication DR (Enterprise), promotion d'un cluster secondaire (Enterprise).
- Understand HSM Integration
Bénéfices de l'auto-unseal avec HSM (Enterprise), cas d'usage du seal wrap et de PKCS#11 (Enterprise).
- Scale Vault for Performance
Batch tokens, nœuds performance standby (Enterprise), réplication de performance (Enterprise), paths filter (Enterprise).
- Configure Access Control
Identity entities et groups, écriture et dépannage des policies ACL, policies Sentinel (Enterprise), control groups (Enterprise), namespaces pour la multi-tenancy (Enterprise).
- Configure Vault Agent
Configuration de l'auto-auth et du token sink, mise en place du templating.
SourceHashiCorp page d’examen
Format
À quoi t’attendre
Gère bien ton temps. Une répartition qui fonctionne, c'est à peu près deux heures et demie sur les labs et le reste sur les questions à choix multiples, à ajuster selon tes points forts. Lis chaque tâche de lab en entier avant de te lancer, et vérifie sur quel cluster ou quel nœud tu opères avant de lancer des commandes destructrices. Si ça part de travers, passe à la suite plutôt que de brûler trente minutes à récupérer une seule tâche qui vaut peut-être moins que d'autres questions restées sans réponse.
Attention
Où les candidats coincent
Le piège le plus courant, c'est de sous-estimer la réplication. Les candidats se trompent régulièrement sur les opérations autorisées sur les secondaires de performance par rapport aux secondaires DR, sur la façon dont les tokens et les leases se propagent, et sur la manière de promouvoir un cluster DR pendant un incident. Une autre erreur fréquente porte sur l'interaction entre auto-unseal, seal wrapping et recovery keys, qui se comportent différemment du modèle Shamir que la plupart des praticiens ont appris en premier.
Conseil de révision : monte un cluster Raft multi-nœuds, puis ajoute une réplique de performance et une réplique DR, et répète les bascules jusqu'à ce qu'elles deviennent une routine. Entraîne-toi aux workflows de sauvegarde et de restauration, à la fois avec des snapshots de l'integrated storage et avec des backends de stockage externes. Lis la documentation de référence de Vault sur les procédures de mise à niveau, les modes de défaillance des audit devices et la télémétrie, parce que ces sujets ressortent dans les questions qui distinguent les opérateurs des simples utilisateurs.
- 01Performance vs DR replication — Les répliques de performance servent les lectures et disposent de jetons locaux ; les répliques DR sont des standbys à chaud sans trafic client jusqu'à la promotion.
- 02Auto-unseal migration — La migration de Shamir vers l'auto-unseal nécessite le drapeau -migrate et la fourniture des clés de descellement ; omettre cette étape laisse le cluster scellé au redémarrage.
- 03Raft quorum — Integrated Storage nécessite (N/2)+1 nœuds pour le quorum ; perdre le quorum exige une récupération via peers.json, pas un simple redémarrage des nœuds.
- 04Audit device failure — Si tous les dispositifs d'audit échouent en écriture, Vault bloque les requêtes. Exécutez toujours au moins deux dispositifs de types différents pour la résilience.
- 05Seal wrap — Le seal wrap est une fonctionnalité FIPS/conformité qui encapsule les CSP avec le seal ; ce n'est pas la même chose que l'auto-unseal et cela a un coût en performance.
Détails
Logistique de l’examen
L'inscription passe par le portail de certification de HashiCorp, avec un proctoring en ligne renforcé assuré par PSI, adapté à la durée de quatre heures et aux composants de lab. Le tarif est de 295 dollars US, hors taxes applicables. Valide ton poste de travail, ta webcam et ton réseau par rapport aux exigences du niveau Professional bien à l'avance, et retire tout VPN, agent de sécurité ou outil de virtualisation susceptible d'interférer avec le navigateur sécurisé ou la connectivité du lab.
Une période d'attente s'applique entre deux tentatives en cas d'échec, et chaque tentative nécessite un achat séparé. La certification est valable deux ans, après quoi une recertification sur la version en vigueur de l'examen est requise. Vu le coût et la durée, beaucoup de candidats ne réservent l'examen qu'après avoir fait une répétition complète des objectifs de lab sur leur propre cluster.
SourceHashiCorp page d’examen
Avant de réserver l’examen
Réussirais-tu HC-VP aujourd’hui ?
Fais le bilan de préparation gratuit. Réponds à de vraies questions HC-VP et obtiens ton Readiness Score sur chaque domaine.
Lancer le bilan gratuit20 questions · gratuitAtteins 80 % de préparation le jour de l’examen. Tu réussis ou tu es remboursé.