An unhandled error has occurred. Reload X
Ir al contenido principal

Docker Certified Enterprise Architect Practice Test

74 preguntas disponibles

El examen de práctica para Docker Certified Enterprise Architect es una evaluación integral diseñada para ingenieros de nivel senior, arquitectos de soluciones y líderes de DevOps que son responsables de diseñar, implementar y gestionar infraestructuras en contenedores a gran escala. Este examen abarca todo el ciclo de vida de la adopción empresarial de Docker, incluyendo redes multi-host, orquestación con Docker Swarm e integración de Kubernetes, gestión segura de imágenes, arquitectura de registro, patrones de alta disponibilidad, estrategias de almacenamiento, tuberías de registro y monitoreo, y configuración impulsada por cumplimiento. Los candidatos deben tener experiencia práctica con Docker en entornos de producción y un profundo entendimiento de los primitivos del kernel de Linux como cgroups, namespaces y sistemas de archivos overlay.

Examen de certificación
55 Preguntas del examen
1 hora 30 minutos Límite de Tiempo
Banco de práctica
74 Preguntas de Práctica
1 hora 14 minutos Tiempo de Práctica
Comenzar Práctica
El listón a superar 65 Puntuación oficial para aprobar. Apunta más alto en la práctica antes de reservar.
Objetivos oficiales de Docker
Docker74 preguntas de práctica10 respuestas con una referencia verificableTemario 1.0Banco actualizado el 2026-07-09

Preguntas de Muestra

Prueba algunas preguntas para ver cómo es el examen completo.

10 de 74 respuestas incluyen una referencia verificable.

Security and Compliance

A platform team wants to use third-party hardening without modifying Docker itself. Which statement is supported?

Explicación:

B es correcto porque la fuente indica que Docker no interfiere con esos otros sistemas, lo que permite muchas formas de endurecer un host Docker. A es incorrecto porque Docker impide que todos los sistemas de endurecimiento externos se carguen. no es el comportamiento o componente respaldado por la fuente citada; C es incorrecto porque Docker requiere reescribir el demonio para cada sistema de endurecimiento. no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque Docker solo puede usar Interlock para el endurecimiento del host. no es el comportamiento o componente respaldado por la fuente citada.

Security and Compliance

A container needs only one extra Linux privilege. What should the runtime profile avoid?

Explicación:

C es correcto porque la fuente indica que la adición de capacidades puede hacer que Docker sea menos seguro y recomienda mantener solo las capacidades explícitamente requeridas. A es incorrecto porque "Removing unused capabilities" no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque "Using a non-default profile when needed" no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque "Restricting capabilities for the process" no es el comportamiento o componente respaldado por la fuente citada.

Security and Compliance

An enterprise wants only repositories signed with a specified root key to be pulled and run. What daemon configuration mechanism is cited?

Explicación:

D es correcto porque la fuente indica que la trustpinning se puede configurar en daemon.json para que solo se puedan descargar y ejecutar repositorios firmados con una clave raíz especificada por el usuario. A es incorrecto porque “Set a NodePort range in service YAML” no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque “Create an Interlock host label only” no es el comportamiento o componente respaldado por la fuente citada; C es incorrecto porque “Add a Dockerfile HEALTHCHECK instruction” no es el comportamiento o componente respaldado por la fuente citada.

CI/CD and DevOps Integration

Which security practice is recommended for builder images?

Explicación:

C es correcto porque la fuente indica que las imágenes de builder pueden ser escaneadas e indexadas como cualquier otra aplicación contenerizada. A es incorrecto porque Exclude builder images from security review. no es el comportamiento o componente soportado por la fuente citada; B es incorrecto porque Store builder secrets in public image layers. no es el comportamiento o componente soportado por la fuente citada; D es incorrecto porque Run builder images only without isolation. no es el comportamiento o componente soportado por la fuente citada.

Security and Compliance

What additional safety layer is recommended for Docker containers beyond running non-privileged processes?

Explicación:

C es correcto porque la fuente indica que puedes añadir seguridad habilitando AppArmor, SELinux, GRSEC, o algún otro sistema de endurecimiento. A es incorrecto porque “Disable cgroups on multi-tenant platforms” no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque “Store all secrets in image layers” no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque “Allow only unsigned images” no es el comportamiento o componente respaldado por la fuente citada.

Plan de Estudio

Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.

01Enterprise Container Platform Architecture
25%
02Networking and Storage
20%
03Orchestration at Scale
20%
04Security and Compliance
20%
05CI/CD and DevOps Integration
15%

Detalles del Examen DCE | $195 USD | 1 hora 30 minutos

Código del Examen DCE
Proveedor Docker
Costo del Examen $195 USD
Puntaje Mínimo 65
Límite de Tiempo 1 hora 30 minutos
Preguntas del examen 55
Tipos de PreguntasAún no disponible en este idioma
Política de Repetición 14-day waiting period. Full fee for retake.
Formato del Examen Linear (online proctored)
Supervisión en Línea Disponible
Disponible En
English

Recursos de Estudio

Docker Documentation
DockerGratis
Ver

Preguntas Frecuentes

Do I need to have hands-on experience with Kubernetes to pass this exam?

Yes, strong working knowledge of Kubernetes is essential. The exam assumes you can design and troubleshoot multi-node clusters, configure network policies, manage persistent volumes, and implement RBAC. If you are new to Kubernetes, consider foundational training before attempting this practice test.

How much time should I allocate for preparation?

Most serious learners require 40 to 60 hours of study, spread over 4 to 6 weeks. This includes reading official documentation, completing hands-on labs, and taking the practice test multiple times. Focus especially on networking and security, as those domains tend to have the steepest learning curve.

Are there any recommended study resources beyond Docker documentation?

Yes. Study the official Docker Enterprise documentation, Kubernetes documentation for networking and storage, and resources on CI/CD tools like Jenkins, GitLab CI, and ArgoCD. For security, review NIST container security guidelines and Docker's security best practices. Hands-on labs using Docker Enterprise or a Kubernetes distribution are highly recommended.

What is the passing score, and how many questions can I get wrong?

The practice test is designed to mirror the official exam, which typically requires a score of 70% or higher to pass. With 74 questions, you can afford to miss approximately 22 questions and still pass. However, aim for a higher score to ensure you have a comfortable margin for the real exam.

Will the exam include questions about specific cloud providers like AWS or Azure?

The exam is platform-agnostic. Questions focus on architectural principles and Docker Enterprise features rather than specific cloud provider services. However, familiarity with common cloud networking and storage concepts (VPCs, load balancers, block storage) will help you understand the scenarios presented.