HashiCorp · HC-VP · Professional
HashiCorp Vault Operations Professional — Questões de prática e simulado
Pratique questões reais de HC-VP, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.
Verificado com HashiCorp · julho de 2026Versão atual do exame
Visão geral
Sobre o exame
A credencial HashiCorp Certified: Vault Operations Professional valida o domínio operacional avançado do Vault em produção. Ela confirma que você consegue projetar clusters de alta disponibilidade, configurar replicação de desempenho e recuperação de desastres, gerenciar namespaces empresariais, integrar auth methods avançados como OIDC e autenticação Kubernetes, operar Integrated Storage (Raft) em escala, implementar seal wrap e auto-unseal com HSM, e aplicar governança com Sentinel. O exame pressupõe total domínio do conteúdo do nível Associate e se concentra em cenários de produção que exigem análise de trade-offs e julgamento operacional.
Domínios do exame
O que cai na prova
O exame Vault Operations Professional é uma avaliação de quatro horas que combina laboratórios práticos com questões de múltipla escolha. No ambiente de laboratório, você irá configurar clusters reais, habilitar e verificar replicação, realizar procedimentos de unsealing, configurar trilhas de auditoria e depurar falhas de políticas. As questões de múltipla escolha são mais longas e baseadas em cenários do que as do exame Associate. A pontuação mínima para aprovação segue o modelo psicométrico da HashiCorp. Todas as questões e tarefas de laboratório são ponderadas; a ponderação exata não é revelada.
- Create a Working Vault Server Configuration
Enable/configure secret engines, production hardening, auto unseal, integrated storage, authentication methods, secure initialization, root token regeneration, rekeying and key rotation.
- Monitor a Vault Environment
Vault telemetry monitoring, audit log monitoring, operational log monitoring and analysis.
- Employ the Vault Security Model
Secure introduction of Vault clients, security implications of Vault in Kubernetes.
- Build Fault-Tolerant Vault Environments
HA cluster configuration, DR replication (Enterprise), secondary cluster promotion (Enterprise).
- Understand HSM Integration
Auto unsealing with HSM benefits (Enterprise), seal wrap and PKCS#11 use cases (Enterprise).
- Scale Vault for Performance
Batch tokens, performance standby nodes (Enterprise), performance replication (Enterprise), paths filter (Enterprise).
- Configure Access Control
Identity entities and groups, ACL policy writing and troubleshooting, Sentinel policies (Enterprise), control groups (Enterprise), namespaces for multi-tenancy (Enterprise).
- Configure Vault Agent
Auto-auth and token sink configuration, templating setup.
Formato
O que esperar
Atenção
Onde os candidatos travam
A armadilha mais comum é subestimar a replicação. Candidatos frequentemente identificam incorretamente quais operações são permitidas em secundários de desempenho versus secundários de DR, como tokens e leases são propagados e o que acontece durante uma promoção. A replicação de desempenho permite que secundários atendam leituras com tokens locais, mas todas as gravações são encaminhadas ao primário. A replicação de DR cria um standby passivo que não atende tráfego de clientes até ser promovido. Outra armadilha é a operação com Raft: entender os requisitos de quórum, como snapshots automatizados funcionam e o papel do autopilot na limpeza de servidores inativos. Candidatos também esquecem que, se todos os dispositivos de auditoria falharem ao escrever, o Vault bloqueia todas as solicitações — uma medida de segurança que parece uma interrupção.
- 01Performance vs DR replication — Réplicas de desempenho atendem leituras e possuem tokens locais; réplicas de DR são standbys passivos sem tráfego de clientes até a promoção.
- 02Auto-unseal migration — Migrar de Shamir para auto-unseal requer a flag -migrate e o fornecimento das chaves de unseal; pular isso deixa o cluster selado ao reiniciar.
- 03Raft quorum — O Integrated Storage precisa de (N/2)+1 nós para quórum; perder o quórum requer recuperação via peers.json, não apenas reiniciar os nós.
- 04Audit device failure — Se todos os dispositivos de auditoria falharem ao escrever, o Vault bloqueia as solicitações. Sempre execute pelo menos dois dispositivos de tipos diferentes para resiliência.
- 05Seal wrap — Seal wrap é um recurso de FIPS/conformidade que protege CSPs com o selo; não é a mesma coisa que auto-unseal e possui custo de desempenho.
Detalhes
Logística do exame
O registro é feito pelo portal de certificação da HashiCorp com proctoring online aprimorado fornecido pela PSI, apropriado para a duração de quatro horas e os componentes de laboratório. A taxa é de 295 dólares americanos mais impostos aplicáveis. Você pode agendar com até 24 horas de antecedência e reagendar gratuitamente com pelo menos 72 horas de aviso. A certificação Associate não é um pré-requisito formal, mas é fortemente recomendada. A credencial é válida por dois anos, e a renovação exige refazer a versão vigente do exame Professional.
Antes de agendar a prova
Você passaria em HC-VP hoje?
Faça a verificação de preparação grátis. Responda questões reais de HC-VP e veja seu Readiness Score em cada domínio.
Fazer a verificação grátis20 questões · grátisChegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.