EnglishDeutschFrançaisEspañolPortuguês

Descontinuado

HashiCorp · HC-CA · Associate

HashiCorp Certified: Consul Associate (003)

Prepare-se para HashiCorp Certified: Consul Associate (003) (HC-CA) com questões de prática originais e explicações de IA no Pass-IT. Experimente questões gratuitamente.

Este exame foi descontinuado.

57Questões do simulado
60minLimite de tempo
70/ 100Pontuação para aprovação

Sobre o exame

A credencial HashiCorp Certified: Consul Associate (003) valida o conhecimento fundamental do Consul para redes de serviços, incluindo descoberta de serviços, verificação de integridade, service mesh com mTLS, configuração via armazenamento chave-valor e conceitos básicos de múltiplos datacenters. Ela confirma que você compreende a arquitetura do Consul, consegue operar um pequeno cluster, registrar serviços, definir intentions e usar o Consul para conectar cargas de trabalho entre máquinas virtuais e Kubernetes. O exame abrange tanto a edição de código aberto quanto os recursos do HCP Consul, mas foca principalmente em cenários auto-gerenciados. Você deve estar confortável lendo a configuração do agente em HCL, compreendendo o gossip e o protocolo de consenso, e resolvendo problemas comuns de conectividade de serviços.

Experimente cinco questões de HC-CA

Pratique com cinco questões do banco atual de HashiCorp Certified: Consul Associate (003) no app, com respostas e explicações.

Usar o Consul Service Mesh1 / 5

Quando uma aplicação se comunica pelo seu sidecar proxy do Consul, para qual endereço ela envia o tráfego destinado a um serviço upstream?

AlexExplicação completa do Alex

Quando um upstream é declarado, o sidecar proxy abre um listener de loopback local (por exemplo, 127.0.0.1:<local_bind_port>) para esse serviço upstream. A aplicação se conecta a esse endereço local, e o sidecar estabelece uma conexão mTLS com o sidecar do serviço remoto através do mesh. A opção “Para o nome DNS público do serviço upstream…” está errada — as aplicações nunca usam o nome DNS público do upstream através do mesh. A opção “Para o endpoint da HTTP API do servidor Consul, criptografado por TLS” confunde isso com o endpoint da HTTP API do Consul. A opção “Para o endereço IP registrado do upstream retornado…” descreve uma descoberta direta baseada em DNS, que ignora completamente a abstração do sidecar. Ref: developer.hashicorp.com/consul/docs/reference/proxy/sidecar; /consul/docs/connect/proxy/sidecar

Fontedeveloper.hashicorp.com

Registrar serviços e usar service discovery2 / 5

Qual capacidade as prepared queries do Consul oferecem que a interface DNS de serviços padrão não oferece?

AlexExplicação completa do Alex

As prepared queries são definições de consulta nomeadas e armazenadas no servidor, que estendem a interface DNS padrão do Consul com filtragem baseada em tags, ordenação por proximidade usando coordenadas de rede (retornando a instância saudável mais próxima por RTT) e failover automático entre datacenters quando não existe nenhuma instância local saudável. A interface DNS padrão retorna apenas registros locais saudáveis, sem essas capacidades. A opção “Cache de respostas DNS no lado do cliente para reduzir a latência das consultas…” descreve incorretamente o cache de DNS no lado do cliente. A opção “Uma substituição para os health checks…” inventa uma substituição estática para os health checks. A opção “Regras de autorização que controlam…” confunde as prepared queries com as regras de autorização de ACL para o registro de serviços. Ref: developer.hashicorp.com/consul/docs/discover/service/dynamic; /consul/api-docs/query

Fontedeveloper.hashicorp.com

Monitorar Consul3 / 5

Verdadeiro ou falso: O Consul pode expor sua telemetria interna para sistemas externos de monitoramento, como Prometheus, Datadog e Circonus, configurando a stanza `telemetry` na configuração do agent.

AlexExplicação completa do Alex

A stanza de configuração de telemetria do Consul permite exportar métricas internas para sistemas externos de monitoramento. Os backends compatíveis incluem Prometheus (via prometheus_retention_time e o endpoint /v1/agent/metrics?format=prometheus), Datadog (via dogstatsd_addr), Circonus (via circonus_api_token), StatsD e StatsITE (Ref: developer.hashicorp.com/consul/docs/reference/agent/configuration-file/telemetry). Isso torna o Consul observável em stacks de monitoramento padrão sem exporters customizados e é o caminho de integração documentado para implantações em produção.

Fontedeveloper.hashicorp.com

Proteger serviços com ACLs básicas4 / 5

Um operador cria uma policy com as seguintes regras: ```hcl service_prefix "web-" { policy = "write" } key_prefix "config/web/" { policy = "read" } ``` O que um token que recebeu apenas essa policy permite?

AlexExplicação completa do Alex

service_prefix "web-" { policy = "write" } concede acesso de escrita (que inclui implicitamente a leitura) a todo serviço cujo nome comece com "web-". key_prefix "config/web/" { policy = "read" } concede acesso somente de leitura a todas as entradas KV sob esse prefixo (Ref: developer.hashicorp.com/consul/docs/reference/acl/rule). A opção “Acesso de escrita apenas ao único serviço chamado exatamente `web-`…” está errada porque service_prefix corresponde a qualquer nome que comece com o prefixo, e não apenas à string exata "web-". A opção “Acesso total de leitura/escrita a todo serviço com a tag `web-`…” está errada porque as regras de ACL do Consul correspondem por prefixo de nome ou de chave, não por tags. A opção “Acesso de leitura aos serviços com o prefixo `web-` e acesso de escrita…” inverte os níveis de acesso — os serviços recebem escrita e o KV recebe leitura, não o contrário.

Fontedeveloper.hashicorp.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

Conteúdo do exame

Conteúdo programático: HC-CA

Understand the Pillars of Service Networking11%

Service discovery, tracking, and health monitoring. Securing service-to-service communication. Access control at point of entry. Automating networking tasks.

≈ 4 h
Describe Consul Architecture13%

Datacenter components, agents, communication protocols. Server HA and scalability. Server agents vs data plane components (client agents, Consul Dataplane). Multi-platform support.

≈ 5 h
Deploy a Single Datacenter10%

Configure, bootstrap, and start server agents. Client agents. Consul on Kubernetes. Agent join methods and behavior.

≈ 4 h
Register Services and Use Service Discovery12%

Service registration interpretation, registration methods, health check configuration, querying service catalog via CLI/API/UI/DNS, prepared queries.

≈ 5 h
Use Consul Service Mesh13%

High-level architecture and benefits. Service mesh intentions and usage. Proxy configuration options.

≈ 5 h
Secure Agent Communication9%

Security/threat model. TLS certificate types. TLS encryption settings. Gossip encryption configuration.

≈ 4 h
Secure Services with Basic ACLs11%

ACL system components and usage. Creating and configuring ACL policies and tokens. Using ACL tokens for secure communication.

≈ 5 h
Secure and Connect Service Mesh Applications7%

Consul gateways for service mesh connectivity. Multi-datacenter communication enablement.

≈ 3 h
Monitor Consul6%

Service mesh observability. Datacenter observability.

≈ 3 h
Operate and Maintain Consul7%

Server management. Communications security maintenance. Backup and restore. Troubleshooting options.

≈ 3 h

Formato do exame e tipos de questões

O exame Consul Associate é uma avaliação de múltipla escolha, com proctoring online, com duração de uma hora. Você encontrará questões de múltipla escolha com resposta única, seleção múltipla, verdadeiro/falso e correspondência de texto, além de questões baseadas em cenários que incluem trechos de configuração HCL, saídas de CLI ou diagramas de topologia para interpretar. Não há laboratórios práticos nem simulações baseadas em desempenho. A pontuação mínima para aprovação é determinada por um modelo psicométrico e não é divulgada publicamente; no entanto, todas as questões têm peso igual e não há penalidade por adivinhar, então você deve responder todas as perguntas.

Tipos de questões: HC-CA

Múltipla escolha60%

Selecione a única resposta que melhor atende aos requisitos da questão.

Resposta múltipla25%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Verdadeiro / Falso15%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Erros comuns

Temas para revisar: HC-CA

  1. 01Intentions default

    Permitir por padrão versus negar por padrão é uma configuração de todo o cluster; mudar para negar sem definir intentions interrompe todo o tráfego do mesh instantaneamente.

  2. 02ACL bootstrap

    O token de bootstrap é de uso único; perdê-lo exige um procedimento de reset via arquivo de índice do raft. Candidatos esquecem que ele não é recuperável via API.

  3. 03Gossip vs RPC

    O gossip usa pools Serf LAN/WAN com chave simétrica; o RPC usa certificados TLS. Criptografar um não criptografa o outro.

  4. 04WAN federation

    A federação WAN clássica usa Serf entre datacenters; mesh gateways a substituem para tráfego de serviço entre DCs, mas não para o gossip entre servidores.

  5. 05Service vs node check

    Verificações de integridade no nível do nó reprovam todos os serviços naquele nó; verificações no nível do serviço marcam apenas aquele serviço como crítico no catálogo.

Perguntas frequentes

Quanto tempo dura o exame HashiCorp Certified: Consul Associate (003)?

O exame HashiCorp Certified: Consul Associate (003) tem 57 questões e um limite de tempo de 60 minutos.

Qual é a pontuação necessária para passar em HashiCorp Certified: Consul Associate (003)?

A pontuação necessária para passar no exame HashiCorp Certified: Consul Associate (003) é 70 / 100.

Quais erros merecem atenção na preparação para HashiCorp Certified: Consul Associate (003)?

Entre os temas que merecem revisão estão Intentions default, ACL bootstrap, Gossip vs RPC, WAN federation, Service vs node check. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.