免責事項:これは英文の記事「Unable to deploy OVF using vSphere Client when a HTTPS Proxy is configured (321922)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
類似の事象については "cannot authenticate SSL certificate for proxy" in Content Library for vCenter HTTPs Proxy Support を参照してください。
A general system error occurred:Transfer failed:Invalid response code: 503, note that HTTP/s proxy is configured for the transfer.Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer[YYYY-MM-DDTHH:MM:SS] info vpxd[#####] [Originator@#### sub=Default opID=#######-##] [VpxLRO] -- ERROR task-###### -- <VMNAME> -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
--> faultCause = (vmodl.fault.SystemError) {
--> faultCause = (vmodl.MethodFault) null,
--> faultMessage = (vmodl.LocalizableMessage) [
--> (vmodl.LocalizableMessage) {
--> key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
--> arg = (vmodl.KeyAnyValue) [
--> (vmodl.KeyAnyValue) {
--> key = "0",
--> value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
--> message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
--> reason = ""
--> msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
--> faultMessage = <unset>ovf.transfer_failed
Server not trusted: certificate_unknown(46), note that HTTP/S proxy is configured for the transfer
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Transfer failed: Server not trusted, certificate unknownBroadcom は本問題を認識しており、修正に向けて対応中です。
本問題を回避するには、以下の手順を実施してください。
テストとして vCenter VAMI (ポート 5480) でプロキシを無効にし、再度デプロイを試行します。また、以下のいずれかの手順を実行します(※ 設定値は大文字と小文字が区別されます):
HTTPS_PROXY="https://proxy.example.com:3128/"
to
HTTPS_PROXY="http://proxy.example.com:3128/" service-control --stop --all && service-control --start --allNO_PROXY="localhost, 127.0.0.1, <esxi_hostname>.example.com"注:
vCenter 7.0U1c 以降のコンテンツ ライブラリでは、CIDR 表記 (1.2.3.4/24)、ネットマスク表記 (1.2.3.4/255.255.255.0)、または先頭にピリオド (.) を付けたワイルドカード(例: .*.example.com)の指定がサポートされています。
※ ワイルドカード エントリの先頭には必ずピリオドを付ける必要があります。
ファイルベースのバックアップおよびリストアを行う場合は、バックアップ サーバーの FQDN / IP アドレスを明示的に記述する必要があります。詳細についてはNo_Proxy requirement for vCenter File based Backup and Restore を参照してください。
例:
NO_PROXY="localhost, 127.0.0.1, .*.example.com, 10.0.0.1/24"
ワイルドカードを使用したプロキシ設定には以下の制限事項があります:
この問題は Diagnostics for VMware Cloud Foundation により自動チェックが行われます:
判定条件は以下の通りです: