VxRail: Kan ikke implementere OVF, når en HTTPS-proxy er konfigureret

Zusammenfassung: Kan ikke implementere OVF, når en HTTPS-proxy er konfigureret.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Fejl, der ligner følgende, ses i /var/log/vmware/vpxd.log:

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Ursache

OVF-implementeringsprocessen kan ikke oprette forbindelse til proxyserveren med fejlen: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Denne "ugyldige svarkode: 403" er et svar fra PROXY-serveren, der angiver, at destinationsressourcen ikke har adgang. 

OVF-overførslen kræver en HTTPS-kompatibel proxy, når en proxy er i brug. Sørg for, at proxyen er HTTPS-kompatibel, eller brug nedenstående løsninger til at omgå proxyen.

Lösung

Advarsel: Ændre HTTPS_PROXY at bruge HTTP kan afsløre legitimationsoplysninger i klar tekst på netværket. Brug kun denne metode i miljøer, der er tillid til, eller når der ikke kan leveres en HTTPS-kompatibel proxy.
Advarsel: Ændre NO_PROXY Omgår proxyfiltrering for de angivne værter. Sørg for, at der er tillid til de viste værter, og at omgåelse af proxyen ikke overtræder sikkerhedspolitikkerne.
Advarsel: Forkerte redigeringer af /etc/sysconfig/proxy kan forstyrre VCSA's netværksforbindelse. Bekræft syntaksen omhyggeligt, før du gemmer.

Løsning 1 – Skift HTTPS-proxy til HTTP

Når en HTTPS-kompatibel proxy ikke er tilgængelig, skal du ændre proxydefinitionen, så VCSA bruger en HTTP-proxy til HTTPS-trafik.

  • Redigering /etc/sysconfig/proxy på vCenter Server Appliance (VCSA).
  • Find HTTPS_PROXY Linje og erstat ordningen https:// Med http:// .
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • Hvis proxyens fuldt kvalificerede domænenavn (FQDN) ikke løses, skal du bruge dens IP-adresse i stedet.
  • Genstart VCSA-tjenesterne for at anvende ændringen:
    • For VCSA-versioner før 7.0 U1 skal du genstarte enheden.
    • For VCSA 7.0 U1 og nyere skal du køre servicekontrolkommandoen.
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

Løsning 2 – Omgå proxyen for ESXi-værter

Konfigurer VCSA til at ignorere proxyen, når der kommunikeres med ESXi-værterne, der er vært for OVF'en.

  • Åbn en SSH-session til VCSA.
  • Redigering /etc/sysconfig/proxy Igen.
  • Føj hver ESXi-værts FQDN- eller IP-adresse til NO_PROXY variabel, der adskiller poster med et komma og et mellemrum.
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • Gem filen, og genstart VCSA-tjenesterne som beskrevet i Løsning 1.

Verifikation

Når du har anvendt en af de to omgåelser, skal du forsøge at installere OVF igen fra indholdsbiblioteket eller vSphere-klienten. Fuldført implementering uden "Ugyldig svarkode: 403"-fejlen bekræfter, at problemet er løst.

Betroffene Produkte

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Produkte

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschaften
Artikelnummer: 000216499
Artikeltyp: Solution
Zuletzt geändert: 25 Juni 2026
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.