À la fin de ce guide, vous saurez ce que couvre l’examen HashiCorp Certified: Terraform Associate (004), comment le cartographier sur le parcours DEH (workflow, state S3 +
use_lockfile, modules), et comment réviser avec des QCM originaux — sans dumps ni contenu pirate.Niveau : Intermédiaire · Temps estimé : plan 4–6 semaines (révision + labs) · Versions lab DEH : Terraform ≥ 1.9 (série 1.16.x OK), AWS provider ~> 5.0 · Produit testé à l’examen (HashiCorp) : Terraform 1.12 · Dernière vérification : 2026-09-11
Slug proposé :
preparer-terraform-associate-004· Série : Terraform · URL cible :/tutoriels/preparer-terraform-associate-004/· Publish : HOLD
Prérequis
- Avoir suivi le hub Découvrir Terraform (
terraform-overview) et Installer Terraform (installer-terraform) - Confort minimal avec le CLI AWS et la Region de lab
ca-central-1 - Compte HashiCorp / Pearson (inscription examen) et budget ~70,50 USD + taxes
- Anglais de lecture technique (l’examen est English only)
Éthique DEH : pas de dumps d’examen, pas de « brain dumps ». Les QCM de fin de page sont originaux, style examen, à usage pédagogique uniquement. HashiCorp interdit la redistribution de contenu officiel d’examen.
Ce que nous allons construire
Prep Terraform Associate 004 (DEH)
├── Format examen (durée, proctoring, prix, validité)
├── 8 domaines / 37 sous-objectifs (carte officielle)
├── Plan 4–6 semaines mappé sur la série P2 DEH
├── Labs : workflow → state S3 + use_lockfile → modules
├── Aide-mémoire CLI + pièges state / backend
└── QCM éthiques (réponses en bas) + FAQ + CTA hub /terraform/
(Schéma à remplacer par une image locale, alt : « Parcours DEH vers Terraform Associate 004 : format, domaines, labs, QCM ».)
Format de l’examen Terraform Associate 004
Nom officiel : HashiCorp Certified: Terraform Associate (004). C’est un examen de connaissances (pas un lab pratique type CKA).
| Élément | Détail (source HashiCorp / page certif) |
|---|---|
| Type | Multiple choice : vrai/faux, QCM simple, multi-réponses |
| Durée | 1 heure |
| Livraison | Online proctored |
| Langue | English only |
| Prix indicatif | ~70,50 USD + taxes (vérifier le tarif au moment de l’achat) |
| Retake | Free retake non inclus — un nouvel achat si échec |
| Validité credential | 2 ans |
| Produit de référence | Terraform 1.12 (version testée par HashiCorp pour le 004) |
Ce que nous ne publions pas : nombre exact de questions, score de passage, ni pondérations en % — HashiCorp ne les expose pas de façon stable et publique pour le 004. On travaille sur les domaines et sous-objectifs, pas sur des chiffres inventés.
Inscription : portail HashiCorp Certification, puis session proctorée (ID, webcam, poste conforme).
Objectifs et domaines HashiCorp (004)
Blueprint officiel : 8 domaines / 37 sous-objectifs (libellés pédagogiques DEH, sans pourcentages inventés) :
- IaC — déclaratif vs impératif, répétabilité, revue, drift
- Terraform fundamentals — providers, registry, plugins, positionnement
- Core workflow —
init,fmt/validate,plan,apply,destroy - Configuration language — resources, data sources, variables, locals, outputs, expressions, méta-arguments
- Modules — sources locale/registry, inputs/outputs, composition, versions
- State — backends, verrous, sensibilité,
state/import/replace - Maintain / operate — drift, refresh, workspaces CLI, hygiène équipe/CI
- HCP Terraform — runs distants, workspaces HCP, VCS-driven, variables sensibles
Le 004 met à jour les objectifs sur Terraform récent et le volet HCP. Détail des sous-objectifs : page Exam Objectives HashiCorp (source de vérité). Fil rouge DEH : workflow puis HCL puis state distant puis modules (domaines 3 à 6).
Pour HCP Terraform (domaine 8), visez la compréhension fonctionnelle : workspace distant, run plan/apply déclenché par VCS, variables sensibles hors Git, et différence CLI locale vs run distant — sans mémoriser chaque écran de l’UI.
Plan de préparation 4–6 semaines (mappé série P2 DEH)
Adaptez selon votre rythme (soirées vs week-ends). Objectif : labs Free Tier friendly en ca-central-1, destroy systématique.
| Semaine | Focus examen | Pages / labs DEH | Livrable |
|---|---|---|---|
| 1 | IaC + fundamentals | terraform-overview, installer-terraform |
CLI OK, profil AWS lab |
| 2 | Core workflow + HCL | terraform-workflow, terraform-blocs-hcl, terraform-providers-ressources |
Apply/destroy S3 ; lecture plan |
| 3 | Configuration | terraform-variables, terraform-locals, terraform-outputs, terraform-data-sources |
Root module propre |
| 4 | Expressions | terraform-boucles-for-each, terraform-conditionnels, terraform-dynamic-blocks |
for_each + conditions |
| 5 | State + backend | terraform-state-backend-s3 / terraform-state-file-on-s3, terraform-workspace |
S3 + use_lockfile |
| 6 | Modules + HCP + QCM | terraform-modules-bases, terraform-modules-registry, terraform-provisioner, doc HCP |
Module local + 2 passes QCM |
En 4 semaines : fusionnez 3+4 ; gardez state + modules (pièges fréquents).
Labs DEH prioritaires (workflow puis state puis modules)
Lab A — Workflow (domaine 3)
terraform-workflow : S3 privé ca-central-1, init puis fmt/validate puis plan puis apply puis second plan (No changes) puis destroy. Cible : idempotence, lecture du plan, pas de -auto-approve en prod.
Lab B — State S3 + use_lockfile (domaine 6)
terraform-state-backend-s3 : backend s3, encrypt, Region ca-central-1. Piège DEH 2026 : nouveaux stacks TF ≥ 1.10 → use_lockfile = true (lock natif S3). DynamoDB = legacy (existant / TF 1.9). Sachez expliquer les deux.
terraform {
backend "s3" {
bucket = "deh-tfstate-SUFFIXE"
key = "labs/associate004/terraform.tfstate"
region = "ca-central-1"
encrypt = true
use_lockfile = true
}
}
Lab C — Modules (domaine 5)
terraform-modules-bases puis terraform-modules-registry : inputs/outputs, source locale vs registry, versions. Option : terraform-vpc / terraform-iam si le temps le permet.
Lab D — Provisioners last resort
terraform-provisioner : file / remote-exec / local-exec = dernier recours. Préférez user_data, SSM, Packer. À l’examen, le bon pattern compte plus qu’un remote-exec fragile.
Aide-mémoire commandes CLI
terraform version
terraform init
terraform fmt -recursive
terraform validate
terraform plan -out=tfplan
terraform apply tfplan
terraform destroy
terraform state list
terraform state show aws_s3_bucket.lab
terraform import aws_s3_bucket.lab mon-bucket
terraform workspace list
terraform workspace new staging
terraform workspace select default
terraform providers
terraform output
Rappels : init -reconfigure / -migrate-state si backend change ; apply -replace=TYPE.NAME (ex-taint) ; ignorez *.tfstate* et .terraform/ ; committez .terraform.lock.hcl.
Pièges state / backend à maîtriser pour le 004
| Piège | Cause | Réflexe DEH |
|---|---|---|
| State local en équipe | Concurrent writes / CI | Backend distant dès 2 contributeurs |
| DynamoDB « obligatoire » | Mythe post-1.10 | use_lockfile neuf ; DynamoDB legacy |
| State dans Git | Secrets + historique | .gitignore + encrypt S3 |
| Clés AWS dans le HCL | Fuite | AWS_PROFILE / SSO / OIDC |
| Pas de lock | Apply parallèles | use_lockfile ou table legacy |
| Destroy oublié | Coût | Budget alert + checklist |
QCM éthiques (style examen, originaux DEH)
1. Quel énoncé décrit le mieux le rôle du state Terraform ?
– A. Il remplace Git pour le code HCL
– B. Il mappe la configuration aux IDs réels des ressources cloud
– C. Il stocke obligatoirement les access keys AWS
2. Vous démarrez un nouveau projet équipe en Terraform 1.12 avec backend S3. Quelle option de verrouillage est la plus alignée avec les pratiques récentes ?
– A. Aucun verrou — le plan suffit
– B. use_lockfile = true sur le backend S3
– C. Committer le .tfstate dans une branche lock
3. Un collègue veut provisionner un fichier de config sur une EC2 via remote-exec dès le premier apply. Quelle réponse est la plus « HashiCorp » ?
– A. C’est le pattern recommandé pour toute bootstrap
– B. Provisioners en last resort ; préférer user_data / SSM / image
– C. Remplacer Terraform par un script bash seul
4. Dans le core workflow, quelle commande produit un diff sans modifier l’infra ?
– A. terraform apply -auto-approve
– B. terraform plan
– C. terraform destroy
5. (multi-réponses possibles en examen) Quels éléments appartiennent typiquement à un module réutilisable ?
– A. Inputs (variable) et outputs (output)
– B. Une source (chemin local ou registry) avec contrainte de version
– C. Des access keys en dur dans providers.tf
Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑A et B (C est un anti-pattern)
Erreurs fréquentes en préparation
| Symptôme | Cause | Correction |
|---|---|---|
| Dumps uniquement | Illégal / obsolète | Objectifs + labs DEH + QCM originaux |
| Ignorer HCP | Domaine 8 oublié | Doc HCP : runs, vars, VCS |
| Workspace = multi-compte | Confusion | Workspace = états d’une config ; multi-compte = backends/dossiers |
| % inventés | Rumeurs | 8 domaines / 37 sous-objectifs seulement |
| Labs sans destroy | Coût | Checklist + console ca-central-1 |
TF < 1.10 pour use_lockfile |
Version lab | Upgrade ≥ 1.10 (1.16.x OK) ; examen = 1.12 |
FAQ courte
Examen en français ? Non — English only (state, backend, drift, provider, module).
AWS en profondeur ? Non. L’Associate teste Terraform ; les labs AWS DEH sont un terrain, pas le cœur du QCM.
Nb de questions / score ? Non publié ici de façon stable — ne mémorisez pas de chiffres non officiels. Maîtrisez les 8 domaines.
Validité ? Credential 2 ans (politique HashiCorp à vérifier au renouvellement).
Free retake ? Non inclus (~70,50 USD + taxes) — confirmez au checkout.
Pour aller plus loin
- HashiCorp Exam Objectives Associate 004
- Doc : CLI, Language, HCP Terraform
- Hub DEH /terraform/ : Overview puis Install puis Workflow puis HCL puis State S3 puis Modules
- Ebook TF DEH : e-books sur /terraform/ (complément aux labs, pas un substitut)
Maillage série Terraform (P2)
| Hub | /terraform/ — landing + ebook TF |
| Socle | terraform-overview · installer-terraform · terraform-workflow · terraform-blocs-hcl |
| Config | terraform-providers-ressources · terraform-variables · terraform-locals · terraform-outputs · terraform-data-sources |
| Avancé | terraform-boucles-for-each · terraform-conditionnels · terraform-dynamic-blocks |
| State / ops | terraform-state-backend-s3 · terraform-state-file-on-s3 · terraform-workspace · terraform-provisioner |
| Modules / AWS | terraform-modules-bases · terraform-modules-registry · terraform-vpc · terraform-iam |
Meta publication (HOLD — Rank Math après feu vert Maître)
- Title SEO : Certification Terraform Associate 004 : guide de préparation 2026
- Meta description (≤ 155) : Préparer Terraform Associate 004 : format 1 h, 8 domaines, plan 4–6 semaines, labs DEH (workflow, state S3 + use_lockfile, modules) et QCM éthiques.
- Focus keyword : terraform associate 004
- Image mise en avant :
assets/web/devopelastichayway/cover-preparer-terraform-associate-004-1200x630.webp(placeholder — alt : Préparer la certification Terraform Associate 004) - Slug :
preparer-terraform-associate-004 - Catégorie : Terraform · Niveau : Intermédiaire
- Canonical cible :
https://devopelastichayway.com/tutoriels/preparer-terraform-associate-004/