EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VA · Associate

HashiCorp Vault Associate (003) — Questões de prática e simulado

Pratique com questões realistas de HC-VA, alinhadas aos objetivos do exame. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

57Questões
60minLimite de tempo

Verificado com HashiCorp · agosto de 2026Versão atual do exame

Sobre o exame

A credencial HashiCorp Certified: Vault Associate (003) valida o conhecimento fundamental do Vault para gerenciamento de segredos, criptografia como serviço e acesso a dados sensíveis baseado em identidade. Ela confirma que você compreende a arquitetura do Vault — storage backend, barreira de selagem, listeners — e consegue operar uma instância de desenvolvimento, habilitar auth methods e secrets engines, escrever políticas em HCL e gerenciar tokens e leases. O exame abrange o Vault de código aberto e os recursos do HCP Vault, com ênfase em conceitos operacionais como unsealing, hierarquias de tokens, response wrapping e credenciais dinâmicas.

O que cai na prova

A HashiCorp não divulga os pesos dos domínios da prova Vault Associate, então não há confirmação de que alguma seção domine as questões. Os nove domínios se dividem de forma bem clara entre identidade e acesso (métodos de autenticação, políticas, tokens e leases) e proteção de dados (secrets engines e criptografia como serviço), cobrindo secrets dinâmicos versus estáticos, a transit engine e a rotação de chaves.

Os domínios restantes tratam do funcionamento interno do Vault: fundamentos de arquitetura como sealing e criptografia, arquitetura de implantação envolvendo storage backends e Shamir secret sharing, e gestão de acesso via Vault Agent e Secrets Operator. Essa amplitude entre nove domínios significa que você precisa de conhecimento prático da plataforma inteira, e não de profundidade em um canto só dela.

Estrutura do exame: HC-VA

Authentication Methods13%

Purpose of auth methods, choosing by use case, human vs system auth, identities and groups, authenticating via API/CLI/UI, configuring auth methods.

≈ 5 h
Vault Policies12%

Policy value, syntax (path and capabilities), choosing policies based on requirements, configuring via UI and CLI.

≈ 5 h
Vault Tokens12%

Service vs batch tokens, root token lifecycle, token accessors, TTL impact, orphaned tokens, creating tokens by need.

≈ 5 h
Vault Leases10%

Lease ID purpose, renewing leases, revoking leases.

≈ 4 h
Secrets Engines13%

Choosing secrets engines, dynamic vs static secrets, transit engine, response wrapping, short-lived secrets, enabling and accessing secrets engines.

≈ 5 h
Encryption as a Service11%

Encrypting and decrypting secrets, rotating encryption keys.

≈ 4 h
Vault Architecture Fundamentals9%

How Vault encrypts data, seal and unseal process, environment variable configuration.

≈ 4 h
Vault Deployment Architecture11%

Cluster strategy, storage backends, Shamir secret sharing, DR and performance replication, self-managed vs HCP Vault.

≈ 4 h
Access Management Architecture9%

Vault Agent capabilities, Vault Secrets Operator for Kubernetes.

≈ 4 h

HashiCorp não publica uma distribuição de domínios para este exame — as proporções refletem nosso banco de questões alinhado ao exame e mudam à medida que ele cresce.

Formato do exame e tipos de pergunta

A prova Vault Associate traz 57 questões em 60 minutos, misturando verdadeiro/falso, múltipla escolha de resposta única e questões de múltiplas respostas, sem nenhum laboratório prático. Espere itens construídos em cima de saída de CLI, políticas em HCL ou respostas de API que pedem o comportamento correto ou o próximo comando. As questões de política, em especial, costumam se decidir por uma única diferença de path ou de capability.

Tipos de pergunta: HC-VA

Múltipla escolha60%

Escolha a única resposta certa entre quatro ou cinco opções — o formato básico da prova.

Resposta múltipla25%

Mais de uma resposta está certa e você precisa de todas; o enunciado diz quantas marcar.

Verdadeiro / Falso15%

Julgue uma única afirmação como verdadeira ou falsa — pontos rápidos, mas a redação exata decide.

HashiCorp confirma esses tipos de questão — não publica uma distribuição percentual; as proporções refletem nosso banco de questões alinhado ao exame.

Experimente cinco questões de HC-VA

Cinco questões direto do nosso banco de HashiCorp Certified: Vault Associate (003). Responda uma — Alex explica o porquê.

O exame e o app são em inglês — estas questões de exemplo nós traduzimos.

Fundamentos da arquitetura do Vault1 / 5

Qual variável de ambiente informa à CLI do Vault com qual endereço de servidor Vault ela deve se comunicar?

AlexExplicação completa do Alex

VAULT_ADDR é a variável de ambiente que a CLI do Vault lê para determinar o endereço da API do servidor (por exemplo, https://vault.example.com:8200). Se não estiver definida, a CLI usa https://127.0.0.1:8200 por padrão. Você também pode passar -address na linha de comando. VAULT_URL, VAULT_HOST e VAULT_ENDPOINT não são reconhecidas pela CLI do Vault e são ignoradas silenciosamente, fazendo com que ela caia no padrão de localhost. Essa é uma das primeiras variáveis definidas em qualquer implantação do Vault. Ref: developer.hashicorp.com/vault/docs/commands; /vault/tutorials/get-started/learn-cli

Fontedeveloper.hashicorp.com

407 questões, construídas como o exame

Cada domínio do exame HC-VA tem questões suficientes no banco para você praticar a fundo. Um simulado apresenta 57 questões seguidas, no mesmo cronômetro de 60 minutos do dia do exame.

Ata de verificação: HC-VA

Conferência do conteúdo com a HashiCorp31 de agosto de 2026

última verificação com a fonte oficial da HashiCorp

Cobertura do conteúdo40 objetivos oficiais

distribuídos em 9 domínios, segundo o guia oficial do exame

Tamanho do banco407 questões

= 7 simulados completos de 57 questões — nunca a mesma questão duas vezes

Cobertura de domíniostodos os 9 domínios no peso oficial

Authentication Methods 52 · Vault Policies 50 · Vault Tokens 50 · Vault Leases 40 · Secrets Engines 53 · Encryption as a Service 45 · Vault Architecture Fundamentals 37 · Vault Deployment Architecture 43 · Access Management Architecture 37

Validação canônica407 de 407

cada uma verificada com a documentação oficial da HashiCorp — resposta, opções e explicação, fonte citada

Metodologia documentada abertamente.Como as questões são feitas →

Preparação para HC-VA

Quanto tempo você precisa depende da experiência prática que já tem. O resto é definido pelo fornecedor: como a prova é aplicada, quando você pode refazê-la e por quanto tempo a certificação continua válida.

A prova é aplicada online pela Certiverse, com proctor ao vivo. A credencial vale dois anos. Para renovar, você precisa passar de novo na prova atual do Vault Associate ou passar na prova Vault Operations Professional para estender a validade.

Seu plano: HC-VA

Preparação

Tempo de estudo25–60 h

normalmente cerca de 25 h se você já trabalha com essas tecnologias, cerca de 60 h começando do zero

NívelAssociate
Vale ter antesCompreensão básica de conceitos de segurança e ferramentas CLI

Dia da prova e depois

ModalidadeSupervisionado online via Certiverse
Política de repetiçãoNão inclui repetição gratuita.
Validade2 anos

Recertificação a cada 2 anos aprovando na versão atual do exame

As horas são a nossa própria estimativa de planejamento — a HashiCorp não publica um tempo de preparação para esta prova. Um ponto de partida para o seu calendário, não uma meta.

Erros comuns

As questões do Vault Associate se concentram em distinções que parecem intercambiáveis até você ser cobrado sobre elas diretamente: uma unseal key reconstrói a master key para descriptografar o storage, enquanto um root token autentica chamadas de API, e a prova mistura de propósito os dois mecanismos no mesmo cenário. As questões de política premiam a leitura precisa mais do que o entendimento geral. Um padrão glob ou uma barra no final muda quais paths a política cobre, e o matching de identidade com templates acrescenta mais uma camada que a maioria dos candidatos só lê a respeito, sem nunca escrever na prática. Já as questões de secrets engines vão além do KV store com que quase todo mundo treina primeiro: elas cobram a separação do AppRole entre um RoleID não secreto e um SecretID secreto, e como o TTL de um secret dinâmico acaba limitado pelos tetos do mount e do sistema, não pela requisição em si.

Pontos de atenção: HC-VA

  1. 01Seal vs token

    As unseal keys reconstroem a master key para descriptografar o storage; os root tokens autenticam chamadas de API. São mecanismos diferentes, e a prova mistura os dois de propósito.

  2. 02Response wrapping

    Tokens wrapped são de uso único e têm o próprio TTL, separado do TTL do secret que está embrulhado. Confundir os dois é um erro clássico.

  3. 03Policy paths

    As policies casam paths por glob (*) e por template ({{identity.entity.id}}). Uma barra a mais no final ou um glob no lugar errado muda quais paths a policy cobre.

  4. 04AppRole usage

    O RoleID não é secreto, mas o SecretID é. A diferença entre distribuir o SecretID em pull-mode ou push-mode derruba muita gente.

  5. 05Dynamic secrets TTL

    O TTL do lease é limitado pelo max_lease_ttl do mount e, depois, pelo máximo do sistema. A renovação nunca passa desses limites.

O Pass-IT treina você exatamente nesses pontos fracos — adaptativo e espaçado →

Perguntas frequentes

Quanto tempo dura o exame HashiCorp Certified: Vault Associate (003)?

O exame HashiCorp Certified: Vault Associate (003) tem 57 questões e um limite de 60 minutos.

Quais são os erros mais comuns no exame HashiCorp Certified: Vault Associate (003)?

Os erros mais comuns incluem: Seal vs token, Response wrapping, Policy paths, AppRole usage, Dynamic secrets TTL. Concentre seu tempo de estudo nessas áreas para não perder pontos.

Quais objetivos do Vault Associate valem mais pontos?

A HashiCorp não publica pesos percentuais para os objetivos do Vault Associate, então nossa página os lista sem números em vez de inventar uma divisão. Os nove objetivos vão de métodos de autenticação, policies, tokens e leases a secrets engines e encryption as a service, até os três temas de arquitetura. Trate todos como igualmente prováveis de cair, porque nada do que foi publicado diz o contrário.

O que você precisa antes da prova Vault Associate?

Noções básicas de terminal, entendimento de arquitetura on-premises e cloud, e fundamentos de segurança. Nenhuma certificação é exigida e nenhuma experiência é formalmente cobrada. O catálogo estima cerca de 40 horas, o mesmo que o Terraform Associate.

Por quanto tempo o Vault Associate continua válido?

Dois anos. Você renova passando de novo na prova Vault Associate atual, ou passando na prova Vault Operations Professional, que estende a credencial para você.

O que vem depois do Vault Associate?

A prova Vault Operations Professional é o passo seguinte: quatro horas, focada em operar o Vault em vez de usá-lo — configuração de servidor, monitoramento, tolerância a falhas e escalabilidade. Passar nela também renova a credencial Associate. O Terraform Associate é a prova vizinha se provisionamento for a outra metade do seu trabalho.

O Pass-IT é uma ferramenta de estudo independente, sem afiliação com a HashiCorp nem endosso da HashiCorp; HashiCorp e os nomes dos exames são marcas dos respectivos titulares.

Uma certificação. Um único pagamento.

Acesso completo ao HC-VA

Acesse todo o banco de questões desta certificação. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

Comprar acesso ao HC-VA por $29.99Um único pagamento. Acesso vitalício a esta certificação.
Veja grátis se você está pronto20 questões. Sem cartão. Veja o que estudar antes de comprar.

Chegue a 80 % de preparação e passe — ou seu dinheiro de volta.

Como funciona o score →