搭建chrony時(shí)間服務(wù)器的步驟及注意事項(xiàng)
本文將會(huì)詳細(xì)介紹Chrony時(shí)間服務(wù)器的搭建步驟及注意事項(xiàng),全文將從四個(gè)方面進(jìn)行闡述。
1、安裝Chrony
Chrony是一個(gè)非常方便易用的Linux時(shí)間服務(wù)程序,我們可以通過(guò)以下命令安裝Chrony:
sudo apt-get update
sudo apt-get install chrony
安裝完成后,我們需要對(duì)Chrony的配置文件進(jìn)行修改??梢允褂靡韵旅畲蜷_(kāi)Chrony配置文件:
sudo vi /etc/chrony/chrony.conf
找到以下內(nèi)容并將其取消注釋
pool ntp.aliyun.com iburst
這樣我們就設(shè)置了時(shí)間服務(wù)器為阿里云的時(shí)間服務(wù)器,如果想設(shè)置為其他時(shí)間服務(wù)器,只需要將ntp.aliyun.com替換成其他的時(shí)間服務(wù)器即可。
2、啟動(dòng)Chrony
啟動(dòng)Chrony非常簡(jiǎn)單,只需要使用以下命令即可:
sudo systemctl restart chrony
如果啟動(dòng)后想查看Chrony的狀態(tài)可以使用以下命令:
sudo systemctl status chrony
出現(xiàn)running字樣即為運(yùn)行成功。
3、配置防火墻
如果您的Linux系統(tǒng)開(kāi)啟了防火墻,那么我們需要為Chrony配置一些規(guī)則。以下是為ufw防火墻的規(guī)則配置:
sudo ufw allow 123/udp
其中123為Chrony使用的NTP協(xié)議的端口。
4、注意事項(xiàng)
4.1 避免多余的時(shí)間服務(wù)程序
在搭建Chrony時(shí)間服務(wù)器之前,我們需要檢查系統(tǒng)中是否存在其他時(shí)間服務(wù)程序。如果存在其他時(shí)間服務(wù)程序,我們需要停止掉并且卸載掉。因?yàn)槎鄠€(gè)時(shí)間服務(wù)程序同時(shí)運(yùn)行會(huì)導(dǎo)致時(shí)間同步出現(xiàn)問(wèn)題。常見(jiàn)的時(shí)間服務(wù)程序有ntp和systemd-timesyncd。
4.2 配置單向網(wǎng)絡(luò)
如果您的網(wǎng)絡(luò)環(huán)境采用了單向網(wǎng)絡(luò),那么需要配置單向網(wǎng)絡(luò)的時(shí)間同步機(jī)制。具體可參考官方文檔。
4.3 鎖定Chrony版本
為了保證系統(tǒng)的穩(wěn)定性,我們需要鎖定Chrony的版本??梢酝ㄟ^(guò)命令鎖定版本:
sudo apt-mark hold chrony
總之,搭建Chrony時(shí)間服務(wù)器非常簡(jiǎn)單,只需要按照以上步驟進(jìn)行操作就可以了。
以上就是本文對(duì)于搭建Chrony時(shí)間服務(wù)器的步驟及注意事項(xiàng)的詳細(xì)闡述。