Ich arbeite daran, einige Server in der EC2-Umgebung zum Laufen zu bringen, und ich stelle einige Fehler fest, wenn ntpd versucht, eine Synchronisierung durchzuführen (mit CentOS).
Ich habe auf dieser Site gelesen und habe den Eindruck, dass ich ntpd nicht ausführen muss, da EC2 Xen ist und der Host sich um die Zeit für die virtuellen Server kümmert.
http://support.ntp.org/bin/view/Support/KnownOsIssues
Ist das korrekt oder muss ich herausfinden, wie ich den Fehler umgehen kann, den ich habe?
cap_set_proc () konnte Root-Rechte nicht löschen
Es sieht so aus, als würde ein neuer Kernel und andere Dinge erstellt, die ich lieber nicht tun würde, wenn ich nicht muss.
quelle
/sys/devices/system/clocksource/clocksource0/current_clocksource
, siehe Kommentar unten.Ja, Sie müssen ntpd ausführen.
Meine Uhr war auf einer EC2-Mikroinstanz (mit Ubuntu UEC Maverick) mit 5 Tagen Betriebszeit 18,5 Sekunden ausgeschaltet.
Nach dem Herunterfahren und erneuten Starten war es wieder normal, so dass es eine Art Drift zu geben scheint.
Dies gilt übrigens trotz aller
/sys/devices/system/clocksource/clocksource0/current_clocksource
Äußerungenxen
. Ich bin mir nicht sicher, warum es nicht funktioniert.Das Installieren des ntp-Pakets hat das Problem für mich gelöst. Die Uhr bleibt genau und es gibt nichts Verdächtiges im Syslog, das auf einen Konflikt mit der Uhrensynchronisation von Xen hinweisen könnte. (Es verwendet ntp.ubuntu.com als Server. Ich bin mir nicht sicher, ob es einen NTP-Server im AWS-Netzwerk gibt, den ich stattdessen verwenden könnte, aber der Ubuntu-Server funktioniert vorerst noch gut.)
Update: Ich habe kürzlich beobachtet, dass auf meinen (neueren?) Instanzen die Uhr automatisch genau bleibt, ohne dass ntp läuft. Gemessen an den Kommentaren scheint dies jedoch nicht für alle der Fall zu sein, daher ist es wahrscheinlich immer noch am besten, ntp nur für den Fall zu verwenden.
quelle
/sys/devices/system/clocksource/clocksource0/current_clocksource
festgelegt wird ,xen
als auchWir führen Linux ec2-Instanzen von klein bis extragroß aus, und ich habe nur überprüft, ob sie synchron sind.
Auf allen Servern wurde der NTP-Daemon ausgeführt, der eine Verbindung zu Amazon-spezifischen Pools herstellte.
Dies war möglicherweise nicht der Fall, bevor der Fehler auftrat. Ich wollte nur sicherstellen, dass jeder, der in Zukunft darüber stolpert, aktuelle Informationen hat.
quelle
Sie müssen ntpd auf allen Instanzen konfigurieren. Wenn Sie nicht Ihre Server zu tun Zeit wird driften beginnen.
Sie müssen UDP 123 für das öffentliche Internet zulassen, wie in der Bedienungsanleitung unter Konfigurieren des Netzwerkzeitprotokolls beschrieben .
Wenn sich Ihre Instanzen in einer VPC befinden, möchten Sie möglicherweise eine Instanz als Ihren NTP-Server festlegen, diese Instanz nur dem Internet aussetzen und die anderen mit ihr synchronisieren lassen.
quelle