「VxRail:HTTPSプロキシが設定されている場合にOVFを導入できない

Samenvatting: HTTPSプロキシが構成されている場合、OVFを導入できません。

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

次のようなエラーが /var/log/vmware/vpxd.logファイルに置き換えます。

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Oorzaak

OVF導入プロセスは、次のエラーでプロキシ サーバーに接続できません。 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
この「Invalid response code: 403」は、宛先リソースへのアクセスが許可されていないことを示すPROXYサーバーからの応答です。

プロキシを使用している場合、OVF転送にはHTTPS対応プロキシが必要です。プロキシがHTTPS対応であることを確認するか、次の回避策を使用してプロキシをバイパスします。

Oplossing

注意: 変更 HTTPS_PROXY HTTP を使用すると、ネットワーク上で資格情報がクリア テキストで公開される可能性があります。この方法は、信頼できる環境、またはHTTPS対応プロキシを提供できない場合にのみ使用してください。
注意: 変更 NO_PROXY リストされたホストのプロキシ フィルタリングをバイパスします。リストされたホストが信頼済みであること、およびプロキシのバイパスがセキュリティ ポリシーに違反していないことを確認します。
注意: に対する誤った編集 /etc/sysconfig/proxy VCSAのネットワーク接続が中断される可能性があります。保存する前に、構文を慎重に確認してください。

回避策 1 – HTTPS プロキシを HTTP に変更する

HTTPS対応プロキシを使用できない場合は、VCSAがHTTPSトラフィックにHTTPプロキシを使用するようにプロキシ定義を変更します。

  • 編集 /etc/sysconfig/proxy vCenter Server Appliance (VCSA)上。
  • パラメーターに HTTPS_PROXY 線を引いて、スキームを置き換えます https:// http:// の詳細を確認してください。
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • プロキシの完全修飾ドメイン名(FQDN)が解決されない場合は、代わりにそのIPアドレスを使用します。
  • VCSAサービスを再起動して、変更を適用します。
    • 7.0 U1より前のVCSAバージョンの場合は、アプライアンスを再起動します。
    • VCSA 7.0 U1以降の場合は、service-controlコマンドを実行します。
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

回避策2:ESXiホストのプロキシをバイパスする

OVFをホストするESXiホストと通信するときにプロキシを無視するようにVCSAを構成します。

  • VCSAへのSSHセッションを開きます。
  • 編集 /etc/sysconfig/proxy 再び。
  • 各ESXiホストのFQDNまたはIPアドレスを NO_PROXY 変数で、エントリをコンマとスペースで区切ります。
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • 回避策1の説明に従って、ファイルを保存し、VCSAサービスを再起動します。

確認

いずれかの回避策を適用した後、コンテンツ ライブラリーまたはvSphere ClientからOVFの導入を再試行します。「Invalid response code: 403」というエラーが表示された場合は、問題が解決されたことを確認できます。

Getroffen producten

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Producten

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 25 jun. 2026
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.