When attempting to convert a vSphere cluster's lifecycle management method from baselines to a single image using vSphere Lifecycle Manager (vLCM), the operation fails.
The vSphere Client displays the following error message: Cannot determine whether NSX-T Data Center is enabled on this cluster. Go to NSX-T Data Center system and enable bidirectional trust.
Additionally, vCenter logs may show a 403 Forbidden error during an API call to an NSX Manager. An example log snippet is as follows:
vum-server.log:
YYYY-MM-DDTXX:XX:XX.XXXZ info vmware-vum-server[191225] [Originator@6876 sub=JsonUtils] [JsonUtils 67] JsonApiGet called. apiPath: /api/v1/transport-node-collections?vc_instance_uuid=xxxxxxxxxxxxx&cluster_moid=domain-cxxxx&check_vlcm_eligibility=true
YYYY-MM-DDTXX:XX:XX.XXXZ error vmware-vum-server[191225] [Originator@6876 sub=JsonUtils] [JsonUtils 98] Response code: HTTP Status:403 'Forbidden' server: xxxnsxmgr.domain.name apiPath: /api/v1/transport-node-collections?vc_instance_uuid=xxxxxxxxxxxxx&cluster_moid=domain-cxxxx&check_vlcm_eligibility=true
YYYY-MM-DDTXX:XX:XX.XXXZ error vmware-vum-server[191225] [Originator@6876 sub=ImageManager::EnablementManager] [EnablementManager 876] Error invoking nsx-t api: /api/v1/transport-node-collections?vc_instance_uuid=xxxxxxxxxxxxx&cluster_moid=domain-cxxxx&check_vlcm_eligibility=true. Response message: Forbidden. Unable to determine whether nsx-t is enable for 'domain-cxxxxx' cluster. Bidirectional trust is not set.
YYYY-MM-DDTXX:XX:XX.XXXZ error vmware-vum-server[191225] [Originator@6876 sub=com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask] [Task, 524] Task:com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask ID:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx. Failed to check whether nsx-t is enabled on 'domain-cxxxxx' cluster because bidirectional trust is not set. Error: Bidirectional trust not set.
YYYY-MM-DDTXX:XX:XX.XXXZ info vmware-vum-server[191225] [Originator@6876 sub=com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask] [Task, 524] Task:com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask IDxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx. Finalizing Task
YYYY-MM-DDTXX:XX:XX.XXXZ error vmware-vum-server[191225] [Originator@6876 sub=com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask] [Task, 524] Task:com.vmware.vcIntegrity.lifecycle.CheckFeatureApplicabilityTask ID:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx. Task Failed. Error
vSphere vCenter Server 8.x
This issue occurs because a stale or orphaned NSX-T extension remains registered in the vCenter Server's database.
During the baseline-to-image conversion process, vLCM performs strict prerequisite checks. Because the stale extension is present in the vCenter Managed Object Browser (MOB), vCenter falsely assumes NSX-T is integrated and active. It then attempts to verify transport node eligibility by querying the designated NSX Manager API. Since the NSX Manager is either decommissioned or not configured, the API call returns an HTTP 403 'Forbidden' error, which halts the entire conversion process.