VxRail : Impossible de déployer OVF lorsqu’un proxy HTTPS est configuré

Summary: Impossible de déployer OVF lorsqu’un proxy HTTPS est configuré.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Des erreurs similaires à ce qui suit s’affichent dans /var/log/vmware/vpxd.log:
Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = 

Cause

Le processus de déploiement OVF ne parvient pas à se connecter au serveur proxy avec l’erreur suivante: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Ce « Code de réponse non valide: 403 » est une réponse du serveur PROXY indiquant que la ressource de destination n’est pas autorisée à accéder. 

Le transfert OVF nécessite un proxy COMPATIBLE HTTPS lorsqu’un proxy est en cours d’utilisation. Assurez-vous que le proxy est compatible HTTPS ou utilisez les solutions de contournement ci-dessous pour contourner le proxy.

Resolution

  1. Contournement de ce problème à l’aide de l’une des deux méthodes ci-dessous. Les éléments suivants sont sensibles à la casse:
  • Modifiez la configuration DU PROXY HTTPS pour utiliser HTTP:
  1. Modifiez le fichier /etc/sysconfig/proxy . Modifiez la ligne HTTPS_PROXY pour mettre à jour la valeur de https vers http:
From:
HTTPS_PROXY="https://proxy.domain.tld:3128/"

To:
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  1. Si le nom de domaine complet du serveur proxy ne fonctionne pas, utilisez son adresse IP.
  2. Redémarrez VCSA si vous utilisez une version antérieure à la version 7.0 U1. Sinon, redémarrez les services à l’aide de la commande:
# service-control --stop --all && service-control --start --all
  • Ajoutez les hôtes à la configuration NO_PROXY pour contourner le proxy:
  1. Utilisez une session SSH pour vous connecter au serveur vCenter.
  2. Modifiez le fichier /etc/sysconfig/proxy . Ajoutez les FQDN ou adresses IP de l’hôte ESXi à la ligne suivante, séparés par une virgule suivie d’un caractère d’espace. Par exemple :
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com"
  1. Essayez le déploiement OVF à partir de la bibliothèque de contenu et du client vSphere.

Affected Products

VMWare Cloud on Dell EMC VxRail E560F, VMWare Cloud on Dell EMC VxRail E560N, VxRail Appliance Family, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail E Series Nodes, VxRail P Series Nodes, VxRail S Series Nodes , VxRail Software ...

Products

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Article Properties
Article Number: 000216499
Article Type: Solution
Last Modified: 19 Aug 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.