Je travaille à faire fonctionner certains serveurs dans l'environnement EC2 et je remarque des erreurs avec la tentative de synchronisation de ntpd (à l'aide de CentOS).
Je lisais sur ce site et l’impression que j’ai eu est que je n’ai pas besoin de lancer ntpd puisque EC2 est Xen et que l’hôte s’occupe du temps consacré aux serveurs virtuels.
http://support.ntp.org/bin/view/Support/KnownOsIssues
Est-ce exact ou dois-je savoir comment contourner mon erreur?
cap_set_proc () n'a pas réussi à supprimer les privilèges root.
Il semble que cela implique la construction d'un nouveau noyau et d'autres choses que je préférerais ne pas faire si ce n'est pas nécessaire.
la source
/sys/devices/system/clocksource/clocksource0/current_clocksource
, voir le commentaire ci-dessous.Oui, vous devez exécuter ntpd.
Mon horloge était à 18,5 secondes sur une micro-instance EC2 (exécutant Ubuntu UEC Maverick) avec 5 jours de disponibilité.
Après avoir arrêté et recommencé, la situation était revenue à la normale, il semble donc y avoir une sorte de dérive.
Ceci en dépit de
/sys/devices/system/clocksource/clocksource0/current_clocksource
direxen
, à propos. Je ne sais pas pourquoi ça ne marche pas.L'installation du paquet ntp a résolu le problème pour moi. L'horloge reste précise et il n'y a rien de suspect dans le syslog qui pourrait indiquer un conflit avec la synchronisation d'horloge de Xen. (Il utilise ntp.ubuntu.com comme serveur. Je ne sais pas s'il existe un serveur NTP sur le réseau AWS que je pourrais utiliser à la place, mais le serveur Ubuntu fonctionnera bien pour l'instant.)
Mise à jour: j'ai récemment observé que sur mes instances (plus récentes?), L'horloge reste automatiquement précise, sans exécution de ntp. À en juger par les commentaires, cela ne semble pas être le cas pour tout le monde, il est donc probablement préférable d'utiliser ntp au cas où.
la source
/sys/devices/system/clocksource/clocksource0/current_clocksource
est mis àxen
aussi bienNous exécutons des instances Linux ec2 de la plus petite à la plus grande taille et je viens de vérifier si elles étaient synchronisées.
Tous les serveurs exécutaient le démon ntp se connectant à des pools spécifiques d'Amazon.
Ce n'était peut-être pas le cas avant le bogue. Je voulais simplement m'assurer que quiconque trébuche à l'avenir possède des informations à jour.
la source
Vous devez configurer ntpd sur toutes les instances. Si vous n'avez pas le temps de vos serveurs va commencer à la dérive.
Vous devez autoriser UDP 123 sur l'internet public, comme décrit dans le guide de l'utilisateur sous Configuration du protocole de temps réseau .
Si vos instances se trouvent dans un VPC, vous souhaiterez peut-être dédier une instance à votre serveur NTP, exposez cette instance uniquement à Internet et laissez les autres se synchroniser avec ce dernier.
la source