VxRail: Impossibile implementare l'OVF quando è configurato un proxy HTTPS

Samenvatting: Impossibile implementare l'OVF quando è configurato un proxy HTTPS.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Errori simili ai seguenti sono visualizzati in /var/log/vmware/vpxd.log:
Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = 

Oorzaak

Il processo di deployment OVF non è in grado di connettersi al proxy server con l'errore: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Questo "Codice di risposta non valido: 403" è una risposta del server PROXY che indica che alla risorsa di destinazione non è consentito l'accesso. 

Il trasferimento dell'OVF richiede un proxy compatibile con HTTPS quando un proxy è in uso. Assicurarsi che il proxy sia compatibile con HTTPS o utilizzare le soluzioni alternative riportate di seguito per ignorare il proxy.

Oplossing

  1. Risolvere questo problema utilizzando uno dei due metodi riportati di seguito. Di seguito viene riportata la relazione tra maiuscole e minuscole:
  • Modificare la configurazione del PROXY HTTPS per utilizzare HTTP:
  1. Modificare il file /etc/sysconfig/proxy . Modificare la riga HTTPS_PROXY per aggiornare il valore da https a http:
From:
HTTPS_PROXY="https://proxy.domain.tld:3128/"

To:
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  1. Se l'FQDN del server proxy non funziona, in alternativa utilizzare il relativo indirizzo IP.
  2. Riavviare il VCSA se si utilizza una versione precedente a 7.0 U1. In caso contrario, riavviare i servizi con il comando:
# service-control --stop --all && service-control --start --all
  • Aggiungere gli host alla configurazione NO_PROXY per ignorare il proxy:
  1. Utilizzare una sessione SSH per connettersi a vCenter Server.
  2. Modificare il file /etc/sysconfig/proxy . Aggiungere gli FQDN o gli indirizzi IP dell'host ESXi alla riga seguente, separati da una virgola seguita da un carattere di spazio. Esempio:
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com"
  1. Tentare il deployment dell'OVF dalla libreria di contenuti e da vSphere Client.

Getroffen producten

VMWare Cloud on Dell EMC VxRail E560F, VMWare Cloud on Dell EMC VxRail E560N, VxRail Appliance Family, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail E Series Nodes, VxRail P Series Nodes, VxRail S Series Nodes , VxRail Software ...

Producten

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 19 aug. 2023
Versie:  2
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.