Estou trabalhando para que alguns servidores sejam executados no ambiente EC2 e estou percebendo alguns erros com o ntpd tentando sincronizar (usando o CentOS).
Eu estava lendo neste site e a impressão que tenho é que não preciso executar o ntpd, pois o EC2 é o Xen e o host cuida do tempo dos servidores virtuais.
http://support.ntp.org/bin/view/Support/KnownOsIssues
Isso é exato ou preciso descobrir como contornar o erro que estou tendo?
cap_set_proc () falhou ao remover privilégios de root
Parece que envolve a construção de um novo kernel e outras coisas que eu preferiria não fazer se não fosse necessário.
fonte
/sys/devices/system/clocksource/clocksource0/current_clocksource
, veja o comentário abaixo.Sim, você precisa executar o ntpd.
Meu relógio estava 18,5 segundos desligado em uma micro instância EC2 (executando o Ubuntu UEC Maverick) com 5 dias de atividade.
Depois de desligar e começar de novo, ele voltou ao normal, então parece haver algum tipo de desvio.
Isso apesar de
/sys/devices/system/clocksource/clocksource0/current_clocksource
dizerxen
, a propósito. Não sei por que não está funcionando.Instalar o pacote ntp resolveu o problema para mim. O relógio permanece preciso e não há nada suspeito no syslog que possa indicar um conflito com a sincronização do relógio do Xen. (Ele usa o ntp.ubuntu.com como servidor. Não tenho certeza se há um servidor NTP na rede da AWS que eu possa usar, mas o servidor Ubuntu funcionará bem por enquanto.)
Atualização: observei recentemente que, em minhas instâncias (mais recentes?), O relógio permanece preciso automaticamente, sem o ntp em execução. A julgar pelos comentários, esse não parece ser o caso de todos, portanto, provavelmente ainda é melhor usar o ntp apenas por precaução.
fonte
/sys/devices/system/clocksource/clocksource0/current_clocksource
está definida comoxen
bemExecutamos instâncias do Linux ec2 de pequenas a extra grandes e eu apenas fiz uma verificação para garantir que elas estivessem sincronizadas.
Todos os servidores estavam executando o daemon ntp se conectando a conjuntos específicos da amazon.
Pode não ter sido o caso antes do bug. Eu só queria garantir que quem se deparar com isso no futuro tenha informações atualizadas.
fonte
Você precisa configurar o ntpd em todas as instâncias. Se você não fizer isso o tempo dos seus servidores vai começar à deriva.
Você deve permitir o UDP 123 na Internet pública, conforme descrito no guia do usuário em Configurando o Network Time Protocol .
Se suas instâncias estiverem dentro de uma VPC, convém dedicar uma instância ao servidor NTP, apenas exponha essa instância à Internet e permita que as outras sincronizem com ela.
fonte