ZCenter 对接 ZSphere 提示 requestTimeTooSkewed,如何处理?
问题说明
本文用于排查ZCenter添加、测试或重连ZSphere云账号时,ZSphere返回HTTP 403和requestTimeTooSkewed的问题。该错误表示ZSphere判定REST请求Date头与管理节点当前时间的偏差超过允许范围,既可能是系统时间未同步,也可能是ZCenter与ZSphere时区不同且时区校验开关的比较方式不适合当前环境。
现象
- 在ZCenter中添加ZSphere云环境、测试云账号连接或重连账号失败。
- 页面可能提示“校验ZSphere账号失败”,原因中包含
requestTimeTooSkewed。 - ZSphere返回HTTP 403,接口未进入正常的账号、许可证或资源查询流程。
- 云账号状态可能保持或变为
off,后续资源同步无法正常执行。 - ZCenter与ZSphere显示的本地时间可能相差数小时,例如一个使用UTC,另一个使用UTC+8。
适用环境
- 产品:ZCenter
- 版本:5.1.0
- 对接平台:ZSphere 5.1.x及具备相同时区检查机制的版本
- 组件:ZCenter的ZSphere连接组件、ZSphere REST API、ZSphere管理节点
- 认证方式:使用AK/SK签名调用ZSphere REST API
可能原因
ZCenter调用ZSphere REST API时,会在请求中加入带时区的Date头,并将该值参与AK/SK签名。ZSphere在完成后续认证前检查请求时间,允许的时间偏差约为正负15分钟;超出范围时返回HTTP 403和
登录查看余下内容,以及更多产品问题排查与解决经验。
登录