VxRail: Kan ikke distribuere OVF når en HTTPS-proxy er konfigurert

Samenvatting: Kan ikke distribuere OVF når en HTTPS-proxy er konfigurert.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Feil som ligner på følgende, vises i /var/log/vmware/vpxd.log:

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Oorzaak

OVF-distribusjonsprosessen kan ikke koble til proxy-serveren med feilen: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Denne "Ugyldig svarkode: 403" er et svar fra PROXY-serveren som indikerer at målressursen ikke har tilgang. 

OVF-overføringen krever en HTTPS-kompatibel proxy når en proxy er i bruk. Kontroller at proxyen er HTTPS-kompatibel, eller bruk løsningene nedenfor for å omgå proxyen.

Oplossing

Forsiktig: Endre HTTPS_PROXY å bruke HTTP kan vise legitimasjon i klartekst på nettverket. Bruk denne metoden bare i klarerte miljøer eller når en HTTPS-kompatibel proxy ikke kan angis.
Forsiktig: Endrer NO_PROXY Omgår proxy-filtrering for de oppførte vertene. Forsikre deg om at de oppførte vertene er klarert, og at omgåelse av proxyen ikke bryter med sikkerhetspolicyer.
Forsiktig: Feil redigeringer av /etc/sysconfig/proxy kan forstyrre nettverkstilkoblingen for VCSA. Kontroller syntaksen nøye før du lagrer.

Løsning 1 – endre HTTPS-proxy til HTTP

Når en HTTPS-kompatibel proxy ikke er tilgjengelig, endrer du proxydefinisjonen slik at VCSA bruker en HTTP-proxy for HTTPS-trafikk.

  • Rediger /etc/sysconfig/proxy på vCenter Server Appliance (VCSA).
  • Finn HTTPS_PROXY linje og erstatte ordningen https:// Med http:// .
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • Hvis proxyens fullstendige domenenavn (FQDN) ikke løser problemet, bruker du proxyens IP-adresse i stedet.
  • Start VCSA-tjenestene på nytt for å bruke endringen:
    • For VCSA-versjoner før 7.0 U1 må du starte verktøyet på nytt.
    • For VCSA 7.0 U1 og nyere kjører du servicekontrollkommandoen.
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

Løsning 2 – omgå proxyen for ESXi-verter

Konfigurer VCSA til å ignorere proxyen når du kommuniserer med ESXi-vertene som er vert for OVF.

  • Åpne en SSH-økt til VCSA.
  • Rediger /etc/sysconfig/proxy Igjen.
  • Legg til FQDN- eller IP-adressen for hver ESXi-vert i NO_PROXY variabel, skille oppføringer med komma og mellomrom.
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • Lagre filen, og start VCSA-tjenestene på nytt, som beskrevet i Løsning 1.

Verifisering

Når du har implementert en av løsningene, kan du prøve å implementere OVF på nytt fra innholdsbiblioteket eller vSphere-klienten. Vellykket implementering uten ugyldig svarkode: Feilen på 403" bekrefter at problemet er løst.

Getroffen producten

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Producten

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 25 jun. 2026
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.