Si le trafic sortant de votre environnement SDDC est configuré pour passer par un proxy, lors du déploiement du fichier OVA de votre proxy inverse VMware, vous pouvez configurer VMware Proxy Service pour utiliser un proxy de transfert. De cette façon, vous pouvez fournir à votre environnement une connexion sortante sans configurer de règles de pare-feu spécifiques.

Vous pouvez configurer la prise en charge des connexions via un proxy de transfert sur la page Personnaliser le modèle lors du déploiement du fichier OVA du dispositif de proxy inverse. Pour plus d'informations sur le déploiement du dispositif de proxy inverse, reportez-vous à la section Déploiement du dispositif de proxy inverse.

Lorsque vous configurez votre proxy de transfert, il est utilisé pour se connecter au serveur proxy de VMware Cloud Director service et à d'autres services, tels que VMware Cloud services et Docker Registry. Une fois configurée, la connexion via un proxy de transfert est également utilisée pour la plupart des commandes que vous exécutez sur la console du dispositif.

VMware Cloud Director service prend en charge les connexions via un proxy qui utilisent les protocoles de proxy HTTP et HTTPS.

Paramètre Valeur
URI du proxy réseau

URI du proxy à utiliser pour les connexions HTTP ou HTTPS sortantes.

Par exemple : https://user:[email protected]:8443/

L'authentification par nom d'utilisateur et mot de passe ainsi que le numéro de port sont pris en charge. Les espaces sont ignorés. Tous les caractères spéciaux dans le nom d'utilisateur et dans le mot de passe doivent être codés dans l'URL.

Ignorer le proxy réseau

Liste séparée par des virgules d'adresses IP, de blocs CIDR, d'hôtes de destination et de ports qui n'utilisent pas la connexion de proxy.

Par exemple : localhost:443,127.0.0.1,example.svc,200.23.0.0/16

Les noms d'hôte sont considérés comme des suffixes DNS. Cela signifie, par exemple, que example.com correspond à example.com, www.example.com et foo.example.com. Les noms d'hôte sont traduits en adresses IPv4 avant d'être comparés aux blocs CIDR ou aux adresses IP de la liste. Les espaces sont ignorés.