深色模式
系统时间 NTP chrony
摘要:日志时间错乱、证书报错常因时钟偏差。本文用 chrony 配置 NTP 同步,并验证偏移收敛到毫秒级。前提:能访问外网 NTP(或内网 NTP 服务器)。
适用环境
bash
cat /etc/os-release | head -2
which chronyd || (apt install -y chrony 2>/dev/null || yum install -y chrony)
systemctl enable --now chronyd1
2
3
2
3
一、配置时间源
bash
# 编辑 /etc/chrony.conf(或 /etc/chrony/chrony.conf)
# 保留默认 pool 即可,例如:
# pool 2.pool.ntp.org iburst
# 国内可替换为:
# pool cn.pool.ntp.org iburst
# 内网场景:server 10.0.0.1 iburst
systemctl restart chronyd1
2
3
4
5
6
7
2
3
4
5
6
7
二、查看同步状态
bash
chronyc tracking # 看 Leap status、Last offset
chronyc sources -v # 列出时间源及可达性(^* 为当前选中)
timedatectl # 确认 System clock synchronized: yes1
2
3
2
3
三、手动校正一次
bash
chronyc makestep # 大偏差时立即步进校正
date # 对比标准时间是否一致1
2
2
验证
- [ ]
chronyc tracking中Leap status : Normal - [ ]
timedatectl显示System clock synchronized: yes - [ ]
chronyc sources有^*标记的可达源
常见坑
- 虚拟机时钟漂移大:宿主机时间不准会带偏,优先同步宿主机或外网 NTP。
- 防火墙挡 123/UDP:NTP 用 UDP 123,云上需放通安全组。
- 用了 ntpd 又装 chrony:二者互斥,先停掉另一个。
- 时区不对但时间对:
timedatectl set-timezone Asia/Shanghai修正显示。