EnglishDeutschFrançaisEspañolPortuguês

HashiCorp · HC-VP · Professional

HashiCorp Certified: Vault Operations Professional

Valida operações avançadas do Vault, incluindo clusters HA, replicação, auto-unseal, audit backends e disaster recovery. 60+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

60 Questões
240min Limite de tempo
70/ 100 Nota para passar
$295 USD (includes free retake) Taxa do exame

Sobre o exame

A credencial HashiCorp Certified: Vault Operations Professional valida o domínio operacional avançado do Vault em produção. Ela confirma que você consegue projetar clusters de alta disponibilidade, configurar replicação de desempenho e recuperação de desastres, gerenciar namespaces empresariais, integrar auth methods avançados como OIDC e autenticação Kubernetes, operar Integrated Storage (Raft) em escala, implementar seal wrap e auto-unseal com HSM, e aplicar governança com Sentinel. O exame pressupõe total domínio do conteúdo do nível Associate e se concentra em cenários de produção que exigem análise de trade-offs e julgamento operacional.

O que cai no exame

O exame Vault Operations Professional é uma avaliação de quatro horas que combina laboratórios práticos com questões de múltipla escolha. No ambiente de laboratório, você irá configurar clusters reais, habilitar e verificar replicação, realizar procedimentos de unsealing, configurar trilhas de auditoria e depurar falhas de políticas. As questões de múltipla escolha são mais longas e baseadas em cenários do que as do exame Associate. A pontuação mínima para aprovação segue o modelo psicométrico da HashiCorp. Todas as questões e tarefas de laboratório são ponderadas; a ponderação exata não é revelada.

Create a Working Vault Server Configuration 13%

Enable/configure secret engines, production hardening, auto unseal, integrated storage, authentication methods, secure initialization, root token regeneration, rekeying and key rotation.

Monitor a Vault Environment 13%

Vault telemetry monitoring, audit log monitoring, operational log monitoring and analysis.

Employ the Vault Security Model 12%

Secure introduction of Vault clients, security implications of Vault in Kubernetes.

Build Fault-Tolerant Vault Environments 13%

HA cluster configuration, DR replication (Enterprise), secondary cluster promotion (Enterprise).

Understand HSM Integration 12%

Auto unsealing with HSM benefits (Enterprise), seal wrap and PKCS#11 use cases (Enterprise).

Scale Vault for Performance 13%

Batch tokens, performance standby nodes (Enterprise), performance replication (Enterprise), paths filter (Enterprise).

Configure Access Control 12%

Identity entities and groups, ACL policy writing and troubleshooting, Sentinel policies (Enterprise), control groups (Enterprise), namespaces for multi-tenancy (Enterprise).

Configure Vault Agent 12%

Auto-auth and token sink configuration, templating setup.

O que esperar

multiple choice
100%

Onde os candidatos erram

A armadilha mais comum é subestimar a replicação. Candidatos frequentemente identificam incorretamente quais operações são permitidas em secundários de desempenho versus secundários de DR, como tokens e leases são propagados e o que acontece durante uma promoção. A replicação de desempenho permite que secundários atendam leituras com tokens locais, mas todas as gravações são encaminhadas ao primário. A replicação de DR cria um standby passivo que não atende tráfego de clientes até ser promovido. Outra armadilha é a operação com Raft: entender os requisitos de quórum, como snapshots automatizados funcionam e o papel do autopilot na limpeza de servidores inativos. Candidatos também esquecem que, se todos os dispositivos de auditoria falharem ao escrever, o Vault bloqueia todas as solicitações — uma medida de segurança que parece uma interrupção.

  1. 01
    Performance vs DR replication — Réplicas de desempenho atendem leituras e possuem tokens locais; réplicas de DR são standbys passivos sem tráfego de clientes até a promoção.
  2. 02
    Auto-unseal migration — Migrar de Shamir para auto-unseal requer a flag -migrate e o fornecimento das chaves de unseal; pular isso deixa o cluster selado ao reiniciar.
  3. 03
    Raft quorum — O Integrated Storage precisa de (N/2)+1 nós para quórum; perder o quórum requer recuperação via peers.json, não apenas reiniciar os nós.
  4. 04
    Audit device failure — Se todos os dispositivos de auditoria falharem ao escrever, o Vault bloqueia as solicitações. Sempre execute pelo menos dois dispositivos de tipos diferentes para resiliência.
  5. 05
    Seal wrap — Seal wrap é um recurso de FIPS/conformidade que protege CSPs com o selo; não é a mesma coisa que auto-unseal e possui custo de desempenho.

Logística do exame

O registro é feito pelo portal de certificação da HashiCorp com proctoring online aprimorado fornecido pela PSI, apropriado para a duração de quatro horas e os componentes de laboratório. A taxa é de 295 dólares americanos mais impostos aplicáveis. Você pode agendar com até 24 horas de antecedência e reagendar gratuitamente com pelo menos 72 horas de aviso. A certificação Associate não é um pré-requisito formal, mas é fortemente recomendada. A credencial é válida por dois anos, e a renovação exige refazer a versão vigente do exame Professional.

Modalidade Supervisionado online via PSI com ambiente de laboratório
Política de repetição Período de espera entre tentativas, compra separada por tentativa
Validade 2 anos
Oportunidades de carreira Engenheiro Sênior de Segurança, Líder de Operações Vault, Arquiteto de Segurança de Infraestrutura
Renovação Recertificação a cada 2 anos aprovando na versão atual do exame
Tempo de estudo ~80 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis