Estoy trabajando para que algunos servidores se ejecuten en el entorno EC2 y estoy notando algunos errores con ntpd tratando de sincronizar (usando CentOS).
Estaba leyendo en este sitio y tengo la impresión de que no necesito ejecutar ntpd ya que EC2 es Xen y el host se ocupa del tiempo de los servidores virtuales.
http://support.ntp.org/bin/view/Support/KnownOsIssues
¿Es esto correcto o necesito descubrir cómo solucionar el error que estoy teniendo?
cap_set_proc () no pudo eliminar los privilegios de root
Parece que implica construir un nuevo kernel y otras cosas que preferiría no hacer si no tuviera que hacerlo.
fuente
/sys/devices/system/clocksource/clocksource0/current_clocksource
, vea el comentario a continuación.Sí, necesitas ejecutar ntpd.
Mi reloj tenía 18.5 segundos apagado en una micro instancia EC2 (ejecutando Ubuntu UEC Maverick) con 5 días de tiempo de actividad.
Después de apagar y comenzar de nuevo, volvió a la normalidad, por lo que parece haber algún tipo de deriva.
Esto es a pesar de
/sys/devices/system/clocksource/clocksource0/current_clocksource
decirxen
, por cierto. No estoy seguro de por qué no funciona.Instalar el paquete ntp me ha resuelto el problema. El reloj sigue siendo preciso y no hay nada sospechoso en el registro del sistema que pueda indicar un conflicto con la sincronización del reloj de Xen. (Utiliza ntp.ubuntu.com como su servidor. No estoy seguro de si hay un servidor NTP en la red de AWS que pueda usar en su lugar, pero el servidor Ubuntu funcionará bien por ahora).
Actualización: recientemente he observado que en mis instancias (¿más recientes?) El reloj se mantiene preciso automáticamente, sin ntp ejecutándose. A juzgar por los comentarios, este no parece ser el caso para todos, por lo que probablemente sea mejor usar ntp por si acaso.
fuente
/sys/devices/system/clocksource/clocksource0/current_clocksource
se establecen paraxen
asíEjecutamos instancias de Linux ec2 de pequeño a extra grande y acabo de hacer una comprobación para asegurarme de que estaban sincronizadas.
Todos los servidores ejecutaban el demonio ntp que se conectaba a grupos específicos de Amazon.
Es posible que este no haya sido el caso antes del error. Solo quería asegurarme de que quien tropiece con esto en el futuro tenga información actualizada.
fuente
Tiene que configurar ntpd en todas las instancias. Si no lo hace el tiempo de sus servidores se iniciará la deriva.
Debe permitir UDP 123 a Internet público, como se describe en la guía del usuario en Configuración del protocolo de tiempo de red .
Si sus instancias están dentro de una VPC, es posible que desee dedicar una instancia para que sea su servidor NTP, solo exponga esa instancia a Internet y deje que los demás se sincronicen en su contra.
fuente