VxRail: Não é possível implementar o OVF quando um proxy HTTPS está configurado
Samenvatting: Não é possível implementar o OVF quando um proxy HTTPS está configurado.
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Symptomen
Erros semelhantes aos seguintes são vistos em /var/log/vmware/vpxd.log:
Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
--> faultCause = (vmodl.fault.SystemError) {
--> faultCause = (vmodl.MethodFault) null,
--> faultMessage = (vmodl.LocalizableMessage) [
--> (vmodl.LocalizableMessage) {
--> key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
--> arg = (vmodl.KeyAnyValue) [
--> (vmodl.KeyAnyValue) {
--> key = "0",
--> value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
--> message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
--> reason = ""
--> msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
--> faultMessage = <unset>
Oorzaak
O processo de implementação do OVF não consegue se conectar ao servidor proxy com o erro:
Este "Código de resposta inválido: 403" é uma resposta do servidor PROXY indicando que o recurso de destino não tem permissão de acesso.
A transferência OVF requer um proxy compatível com HTTPS quando um proxy está em uso. Certifique-se de que o proxy seja compatível com HTTPS ou use as soluções temporárias abaixo para ignorar o proxy.
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
A transferência OVF requer um proxy compatível com HTTPS quando um proxy está em uso. Certifique-se de que o proxy seja compatível com HTTPS ou use as soluções temporárias abaixo para ignorar o proxy.
Oplossing
Aviso: Mudando
HTTPS_PROXY usar HTTP pode expor credenciais em texto não criptografado na rede. Use esse método somente em ambientes confiáveis ou quando um proxy compatível com HTTPS não puder ser fornecido.
Aviso: Modificar
NO_PROXY Ignora a filtragem de proxy para os hosts listados. Certifique-se de que os hosts listados sejam confiáveis e que ignorar o proxy não viole as políticas de segurança.
Aviso: Edições incorretas no
/etc/sysconfig/proxy pode prejudicar a conectividade de rede do VCSA. Verifique a sintaxe cuidadosamente antes de salvar.
Solução temporária 1 – Altere o proxy HTTPS para HTTP
Quando um proxy compatível com HTTPS não estiver disponível, modifique a definição de proxy para que o VCSA use um proxy HTTP para tráfego HTTPS.
- Edit
/etc/sysconfig/proxyno vCenter Server Appliance (VCSA). - Localize o
HTTPS_PROXYlinha e substituir o esquemahttps://porhttp://.
# Example change HTTPS_PROXY="https://proxy.domain.tld:3128/" # Change to HTTPS_PROXY="http://proxy.domain.tld:3128/"
- Se o nome de domínio totalmente qualificado (FQDN) do proxy não resolver, use seu endereço IP.
- Reinicie os serviços do VCSA para aplicar a alteração:
- Para versões do VCSA anteriores à 7.0 U1, reinicialize o equipamento.
- Para VCSA 7.0 U1 e posterior, execute o comando service-control.
# Restart all VCSA services (7.0 U1+) service-control --stop --all && service-control --start --all
Solução temporária 2 – Ignorar o proxy para hosts do ESXi
Configure o VCSA para ignorar o proxy ao se comunicar com os hosts do ESXi que hospedam o OVF.
- Abra uma sessão SSH para o VCSA.
- Edit
/etc/sysconfig/proxyNovamente. - Adicione o FQDN ou o endereço IP de cada host do ESXi à
NO_PROXYvariável, separando as entradas com uma vírgula e um espaço.
# Example addition NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
- Salve o arquivo e reinicie os serviços do VCSA, conforme descrito em Solução temporária 1.
Verificação
Depois de aplicar qualquer solução temporária, tente a implementação do OVF novamente a partir da biblioteca de conteúdo ou do vSphere Client. Implementação bem-sucedida sem o código de resposta "Invalid: O erro 403" confirma que o problema foi resolvido.
Getroffen producten
VxRail Appliance Family, VxRail Appliance Series, VxRail SoftwareProducten
XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series NodesArtikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 25 jun. 2026
Versie: 4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.