VxRail: Det går inte att distribuera OVF när en HTTPS-proxy har konfigurerats

Samenvatting: Det går inte att distribuera OVF när en HTTPS-proxy har konfigurerats.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Fel som liknar följande visas i /var/log/vmware/vpxd.log:

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Oorzaak

OVF-distributionsprocessen kan inte ansluta till proxyservern med felet: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Den här "Ogiltiga svarskoden: 403" är ett svar från PROXY-servern som anger att målresursen inte tillåts åtkomst. 

OVF-överföringen kräver en HTTPS-kompatibel proxy när en proxy används. Kontrollera att proxyn är HTTPS-kompatibel eller använd lösningarna nedan för att kringgå proxyn.

Oplossing

Viktigt! Ändra HTTPS_PROXY att använda HTTP kan exponera autentiseringsuppgifter i klartext i nätverket. Använd endast den här metoden i betrodda miljöer eller när en HTTPS-kompatibel proxy inte kan tillhandahållas.
Viktigt! Ändra NO_PROXY Kringgår proxyfiltrering för de listade värdarna. Se till att värdarna i listan är betrodda och att förbikoppling av proxyn inte bryter mot säkerhetsprinciperna.
Viktigt! Felaktiga redigeringar av /etc/sysconfig/proxy kan störa nätverksanslutningen för VCSA. Kontrollera syntaxen noggrant innan du sparar.

Lösning 1 – Ändra HTTPS-proxy till HTTP

När en HTTPS-kompatibel proxy inte är tillgänglig ändrar du proxydefinitionen så att VCSA använder en HTTP-proxy för HTTPS-trafik.

  • Redigera /etc/sysconfig/proxy på vCenter Server Appliance (VCSA).
  • Leta upp HTTPS_PROXY linje och ersätta systemet https:// Med http:// .
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • Om proxyns fullständigt kvalificerade domännamn (FQDN) inte matchas använder du dess IP-adress i stället.
  • Starta om VCSA-tjänsterna för att tillämpa ändringen:
    • För VCSA-versioner före 7.0 U1 startar du om enheten.
    • För VCSA 7.0 U1 och senare kör du tjänstkontrollkommandot.
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

Lösning 2 – Kringgå proxyn för ESXi-värdar

Konfigurera VCSA så att proxyn ignoreras vid kommunikation med ESXi-värdar som är värdar för OVF.

  • Öppna en SSH-session till VCSA.
  • Redigera /etc/sysconfig/proxy Igen.
  • Lägg till varje ESXi-värds FQDN eller IP-adress till NO_PROXY variabel, avgränsa poster med ett kommatecken och ett blanksteg.
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • Spara filen och starta om VCSA-tjänsterna enligt beskrivningen i Lösning 1.

Verifiering

När du har tillämpat någon av lösningarna kan du försöka distribuera OVF igen från innehållsbiblioteket eller vSphere-klienten. Lyckad distribution utan "Ogiltig svarskod: 403"-felet bekräftar att problemet är löst.

Getroffen producten

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Producten

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 25 jun. 2026
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.