Descontinuada
HashiCorp · HC-CA · Associate
HashiCorp Certified: Consul Associate (003)
Prepare-se para o exame HashiCorp Certified: Consul Associate (003) (HC-CA) com questões de prática ilimitadas no estilo da prova, feitas a partir dos domínios oficiais, e explicações com IA para cada resposta. Comece grátis.
Esta certificação foi descontinuada.
Visão geral
Sobre o exame
A credencial HashiCorp Certified: Consul Associate (003) valida o conhecimento fundamental do Consul para redes de serviços, incluindo descoberta de serviços, verificação de integridade, service mesh com mTLS, configuração via armazenamento chave-valor e conceitos básicos de múltiplos datacenters. Ela confirma que você compreende a arquitetura do Consul, consegue operar um pequeno cluster, registrar serviços, definir intentions e usar o Consul para conectar cargas de trabalho entre máquinas virtuais e Kubernetes. O exame abrange tanto a edição de código aberto quanto os recursos do HCP Consul, mas foca principalmente em cenários auto-gerenciados. Você deve estar confortável lendo a configuração do agente em HCL, compreendendo o gossip e o protocolo de consenso, e resolvendo problemas comuns de conectividade de serviços.
Domínios do exame
O que cai na prova
O exame Consul Associate é uma avaliação de múltipla escolha, com proctoring online, com duração de uma hora. Você encontrará questões de múltipla escolha com resposta única, seleção múltipla, verdadeiro/falso e correspondência de texto, além de questões baseadas em cenários que incluem trechos de configuração HCL, saídas de CLI ou diagramas de topologia para interpretar. Não há laboratórios práticos nem simulações baseadas em desempenho. A pontuação mínima para aprovação é determinada por um modelo psicométrico e não é divulgada publicamente; no entanto, todas as questões têm peso igual e não há penalidade por adivinhar, então você deve responder todas as perguntas.
- Understand the Pillars of Service Networking
Service discovery, tracking, and health monitoring. Securing service-to-service communication. Access control at point of entry. Automating networking tasks.
- Describe Consul Architecture
Datacenter components, agents, communication protocols. Server HA and scalability. Server agents vs data plane components (client agents, Consul Dataplane). Multi-platform support.
- Deploy a Single Datacenter
Configure, bootstrap, and start server agents. Client agents. Consul on Kubernetes. Agent join methods and behavior.
- Register Services and Use Service Discovery
Service registration interpretation, registration methods, health check configuration, querying service catalog via CLI/API/UI/DNS, prepared queries.
- Use Consul Service Mesh
High-level architecture and benefits. Service mesh intentions and usage. Proxy configuration options.
- Secure Agent Communication
Security/threat model. TLS certificate types. TLS encryption settings. Gossip encryption configuration.
- Secure Services with Basic ACLs
ACL system components and usage. Creating and configuring ACL policies and tokens. Using ACL tokens for secure communication.
- Secure and Connect Service Mesh Applications
Consul gateways for service mesh connectivity. Multi-datacenter communication enablement.
- Monitor Consul
Service mesh observability. Datacenter observability.
- Operate and Maintain Consul
Server management. Communications security maintenance. Backup and restore. Troubleshooting options.
Formato
O que esperar
Atenção
Onde os candidatos travam
Uma armadilha frequente é confundir descoberta de serviços com service mesh. Candidatos perdem pontos ao assumir que mTLS e intentions se aplicam a consultas DNS simples ou lookups HTTP no catálogo, ou ao confundir os papéis de sidecar proxies e resolvers DNS integrados. Outra área problemática são as ACLs: candidatos esquecem que o token de bootstrap é irrecuperável após a criação, que as políticas ACL do agente diferem das políticas de serviço, e que o modo padrão é deny-all quando as ACLs estão habilitadas. Questões sobre redes também causam erros — especificamente como as portas gossip LAN e WAN (8301/8302) diferem da porta RPC (8300) e por que todas as três devem estar abertas entre servidores em uma federação WAN.
- 01Intentions default — Permitir por padrão versus negar por padrão é uma configuração de todo o cluster; mudar para negar sem definir intentions interrompe todo o tráfego do mesh instantaneamente.
- 02ACL bootstrap — O token de bootstrap é de uso único; perdê-lo exige um procedimento de reset via arquivo de índice do raft. Candidatos esquecem que ele não é recuperável via API.
- 03Gossip vs RPC — O gossip usa pools Serf LAN/WAN com chave simétrica; o RPC usa certificados TLS. Criptografar um não criptografa o outro.
- 04WAN federation — A federação WAN clássica usa Serf entre datacenters; mesh gateways a substituem para tráfego de serviço entre DCs, mas não para o gossip entre servidores.
- 05Service vs node check — Verificações de integridade no nível do nó reprovam todos os serviços naquele nó; verificações no nível do serviço marcam apenas aquele serviço como crítico no catálogo.
Detalhes
Logística do exame
O registro é feito pelo portal de certificação da HashiCorp, com proctoring online fornecido pela PSI. A taxa é de 70,50 dólares americanos mais impostos aplicáveis, e você precisará de webcam, microfone, uma sala tranquila e privada, e uma mesa limpa. O agendamento pode ser feito com até 24 horas de antecedência, com reagendamento ou cancelamento gratuito com pelo menos 48 horas de aviso. Resultados provisórios de aprovado/reprovado são exibidos imediatamente ao término, e a confirmação oficial com emblema digital chega por e-mail em até cinco dias úteis. A credencial é válida por dois anos a partir da data de aprovação, após o que você deve refazer a versão vigente do exame para renovação.
Guias relacionados