VxRail: Bir HTTPS Proxy'si Yapılandırıldığında OVF Dağıtılamıyor

Zusammenfassung: Bir HTTPS proxy'si yapılandırıldığında OVF dağıtılamıyor.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Aşağıdakine benzer hatalar /var/log/vmware/vpxd.log:

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Ursache

OVF dağıtım işlemi, proxy sunucuya bağlanamıyor ve şu hatayı veriyor: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Bu "Geçersiz yanıt kodu: 403", PROXY sunucusundan hedef kaynağa erişime izin verilmediğini belirten bir yanıttır. 

OVF aktarımı, bir proxy kullanımdayken HTTPS özellikli bir proxy gerektirir. Proxy'nin HTTPS özellikli olduğundan emin olun veya proxy'yi atlamak için aşağıdaki geçici çözümleri kullanın.

Lösung

Dikkat: Değiştirme HTTPS_PROXY HTTP kullanmak, kimlik bilgilerini ağ üzerinde açık metin olarak açığa çıkarabilir. Bu yöntemi yalnızca güvenilen ortamlarda veya HTTPS özellikli bir proxy sağlanamadığında kullanın.
Dikkat: Değiştirme NO_PROXY Listelenen ana bilgisayarlar için proxy filtrelemeyi atlar. Listelenen ana bilgisayarların güvenilir olduğundan ve proxy'yi atlamanın güvenlik politikalarını ihlal etmediğinden emin olun.
Dikkat: Hatalı düzenlemeler /etc/sysconfig/proxy VCSA'nın ağ bağlantısını kesebilir. Kaydetmeden önce söz dizimini dikkatlice doğrulayın.

Geçici Çözüm 1 – HTTPS proxy'sini HTTP olarak değiştirin

HTTPS özellikli bir proxy kullanılamıyorsa proxy tanımını, VCSA'nın HTTPS trafiği için HTTP proxy'si kullanacağı şekilde değiştirin.

  • Düzenleme /etc/sysconfig/proxy üzerinde vCenter Server Appliance (VCSA).
  • Parçayı bulun HTTPS_PROXY hattı ve şemayı değiştirin https:// - http:// .
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • Proxy'nin tam nitelikli etki alanı adı (FQDN) çözümlenmezse proxy'nin IP adresini kullanın.
  • Değişikliği uygulamak için VCSA hizmetlerini yeniden başlatın:
    • 7.0 U1'den önceki VCSA sürümlerinde cihazı yeniden başlatın.
    • VCSA 7.0 U1 ve sonraki sürümlerde service-control komutunu çalıştırın.
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

Geçici Çözüm 2 – ESXi ana bilgisayarları için proxy'yi atlayın

VCSA'yı, OVF'yi barındıran ESXi ana bilgisayarlarıyla iletişim kurarken proxy'yi yok sayacak şekilde yapılandırın.

  • VCSA'da bir SSH oturumu açın.
  • Düzenleme /etc/sysconfig/proxy Tekrar.
  • Her bir ESXi ana bilgisayarının FQDN'sini veya IP adresini NO_PROXY değişkeni, girişleri virgül ve boşlukla ayırır.
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • Geçici Çözüm 1'de açıklandığı gibi dosyayı kaydedin ve VCSA hizmetlerini yeniden başlatın.

Doğrulama

Geçici çözümlerden birini uyguladıktan sonra İçerik Kitaplığından veya vSphere İstemcisinden OVF dağıtımını tekrar deneyin. "Geçersiz yanıt kodu: 403" hatası, sorunun çözüldüğünü onaylar.

Betroffene Produkte

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Produkte

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschaften
Artikelnummer: 000216499
Artikeltyp: Solution
Zuletzt geändert: 25 Juni 2026
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.