ネットワークタイムサービスとchronyと操作と自動化システムの導入コブラーのメンテナンス

時刻同期とchrony

時刻同期:各ネットワークように、NTP(ネットワークタイムプロトコル)プロトコルを使用して、などの暗号化プロトコル、ロギング、クラスタリング、マルチホストの共同作業時間は、各ホストの同期が非常に重要であり、時間の矛盾は、次のような重要なアプリケーションの障害の多くの原因となります同期を達成するためのコンピュータ時間。NTPは、現在のインフラストラクチャに必要なの運用・保守に属している基本的なサービスの一つであり
、NTP、chronyの:同期を達成するための時間
、UTC同期クロックと世界座標系LAN、インターネット上の大半で0.1msまでの精度を:NTP精度は1-50msを実現することができる場所、プロジェクトの公式ウェブサイト:HTTP://www.ntp.org
chrony:NTPプロトコルはフリーソフトウェアを実現しています。システムは、NTPサーバクロック、基準クロック(例えば、GPS受信機)と手動入力とキーボードの使用が時計を同期させることができます。また、コンピュータがネットワークサービス時間を提供し、NTPv4(RFC 5905)サーバとピア・オペレーションとしての役割を果たすことができます。間欠性の高い輻輳ネットワーク接続、温度変化(温度感受性コンピュータクロック)を含む様々な条件の下でうまく動作するように設計され、システムが仮想マシン上で実行している実行または連続することができません。LAN経由で、あなた通常は数十マイクロ秒の精度で数ミリ秒以内に同期2台のマシン間インターネットを介した典型的な精度、。ハードウェアまたはハードウェア基準クロックのタイムスタンプを使用して、サブマイクロ秒の精度を達成することができます

chrony

chronyの利点:
速い同期わずか数分の代わりに、時間の時間は、それによって、1日24時間を実行している仮想マシンのための時間と周波数誤差を最小限に抑えることが非常に便利ではない
、より良いクロック周波数に対応するために急速に仮想マシンを持っているか、非常に有用である省エネ技術のクロック周波数の変化が発生し、不安定なクロックを変更し
、最初の同期後に、それはシステムの単調なアプリケーションを防ぐために、クロックを停止することはありませんが影響を与えるために時間必要が
対処する上での一時的な非対称的な遅延は、(例えば、大規模なダウンロードリンク原因彩度)より優れた安定性を提供し
、システムが断続的なネットワーク接続がまだ高速のクロック同期することができているので、定期的にサーバーをポーリングすることなく、
公式サイトchronyます。https: //chrony.tuxfamily.org
chrony公文書ます。https://chrony.tuxfamily.org/documentation.html

パッケージ:chrony
二つの主なプログラム:chronydとchronyc
chronyd:バックグラウンドで実行されているデーモンは、システムクロックとカーネルサーバで実行されているクロックが同期を調整するために使用されます。これは、コンピュータ時間の増減の割合を決定し、補償
chronycを:性能及びダイバーシティ構成を監視するためのコマンドライン・ユーザー・ツール。これは、コンピュータ制御chronydインスタンス上で動作して、あなたは別のリモートコンピュータ上で動作することができます
/usr/lib/systemd/system/chronyd.service:サービスユニットファイル
リスニング・ポート:323 / UDP、123 / udpの
プロフィール:/etc/chrony.conf

プロフィールchrony.conf

サーバー-サーバー到達可能iBurstはオプションは、パケットの代わりに、データパケットの通常の8を送信する際に、時計サーバのために使用することができます。パケット間隔が初期同期の速度を加速するために、通常は2秒です
driftfile -時間における実際の時間変化に基づいて算出したコンピュータの比率を、それがファイルに記録されます、システムが再起動した後にクロックを補償する
カーネルモードが有効になっていると、システム- RTCSYNC 11分毎に、リアルタイムクロック(RTC)にコピーする
許可/拒否-ホスト、サブネットまたは許可またはサーバへのアクセスを拒否するようにネットワークを指定
cmdallow / cmddeny - chronyd用いた制御コマンドで指定することができるホスト
bindcmdaddressを-インタフェースは、リスナーが実行コマンドchronycを受信することを可能にするchronyd
makestepを-システムが徐々にオフセットすべての時間を補正するように通常によって必要に応じては、減速または速度クロックchronyd。特定の状況下では、システムクロックが速すぎてドリフトすることがあり、調整過程で結果としては、システムクロックを修正するために非常に長い時間を消費します。システム・クロックを調整chronyd命令力が特定の閾値調整より大きい
ローカル階層10 -タイムサーバへのサーバの命令が利用できない場合であっても、また、標準時間タイミングとして現地時間を可能にするときに、別のクライアント

chronycコマンド

chronycコマンド
よりchronyc対話型のコマンドを表示するにはhelpコマンド
特定のホストにアクセスするには、現在のサーバーかどうかを確認するaccheckを
活動がどのように多くのNTPソースのオンライン/オフラインを示す
ソースは[-v]現在の時刻が同期情報源表示
sourcestats [-v]現在を表示統計情報の同期タイムソース
サーバーを手動で追加した新しいNTPサーバを追加するには
、クライアントがレポートサーバーのクライアントリストへのアクセス権を持っているが、
NTPサーバまたはピアサーバーの削除手動で削除
SETTIMEデーモンは手動で時刻を設定し
た時刻情報表示システムをsracking

chronyc例

[ルート@のcentos7〜] #chronyc
chronyバージョン3.2
著作権(C)1997年から2003年、2007年、2009年から2017年のリチャードP. Curnow、他の
chronyは完全に無保証が付属しています。これはフリーソフトウェアであり、
あなたは、一定の条件の下でそれを再配布することを歓迎しています。参照
詳細については、GNU General Public Licenseバージョン2を。
chronyc>クライアント
ホスト名NTPドロップのInt INTL最終CmdをドロップのInt最終
===================================== ==========================================
192.168.8.7 18 0 6から17 0 0 - -
192.168.8.6 0 6 14から56 0 0 - -
chronyc>アクティビティ
200のOK
オンライン1つのソース
0のソースがオフライン
0源バーストを行う(オンラインに戻る)
0のソースが、バーストを行う(オフラインに戻ります)
不明なアドレスを持つ0ソース
chronyc>ソース-v
210ソースの数= 1
.--ソースモード'^' =サーバー、 '=' =ピア、 '#' =ローカルクロック。
同期/ .-ソース状態'*' =現在、 '+' =組み合わせ、 ' - ' =、組み合わされていません
| / '?' =到達不能、「X」=時刻=時間余りに変数「〜」、エラーであってもよいです。
|| .- XXXX [YYYY] +/- ZZZZ
|| 到達可能性レジスタ(8進数) - 。| XXXX =、オフセット調整
|| LOG2(ポーリング間隔) - 。| | YYYY =オフセット測定し、
|| \ | | ZZZZ =推定誤差。
|| | | \
MS名/ IPアドレスのStratum投票リーチLastRx最終サンプル
====================================== =========================================
^?192.168.8。

NTP公共サービス

pool.ntp.org:プロジェクトはcn.pool.ntp.org、0-3.cn.pool.ntp.org仮想クラスタの信頼性が高く、使いやすいNTPサービスを提供することである
アリは、公開NTPサーバクラウド
NTP:UNIX / Linuxのタイプを。 aliyun.com、ntp1-7.aliyun.com
Windowsのカテゴリを:time.pool.aliyun.com
大学NTPサービス
清華大学、北京郵電大学s1a.time.edu.cn s1b.time.edu.cn s1c.time.edu.cn北京大学
の時間サービスセンター、国家サーバー
210.72.145.44

タイムツールtimedatectl

timedatectl:日付と時刻、タイムゾーンとNTPのステータスをチェック
timedatectlリスト-タイムゾーン:ゾーンのリストを表示しているときに
ゾーンを変更するとき:timedatectlセットタイムゾーンアジア/上海
変更日時:timedatectlセット・タイム「2017年1月23日10時30分○○秒 」
NTPを開きます:timedatectl SET-NTP真/ flaseに
システム・コンフィグ-DATE:グラフィカルな設定ツールとサービスchrony

 

おすすめ

転載: www.cnblogs.com/quguwei/p/11093416.html