Chapitre 25. Utilisation de la suite Chrony pour configurer NTP
Un chronométrage précis est important pour plusieurs raisons dans le domaine des technologies de l'information. Dans les réseaux, par exemple, des horodatages précis sont nécessaires dans les paquets et les journaux. Dans les systèmes Linux, le protocole NTP
est mis en œuvre par un démon fonctionnant dans l'espace utilisateur.
Le démon de l'espace utilisateur met à jour l'horloge système exécutée dans le noyau. L'horloge système peut garder l'heure en utilisant différentes sources d'horloge. Habituellement, c'est la source Time Stamp Counter (TSC) qui est utilisée. Le TSC est un registre du processeur qui compte le nombre de cycles depuis sa dernière remise à zéro. Il est très rapide, a une haute résolution et ne subit aucune interruption.
À partir de Red Hat Enterprise Linux 8, le protocole NTP
est implémenté par le démon chronyd
, disponible dans les dépôts dans le paquetage chrony
.
Les sections suivantes décrivent comment utiliser la suite chrony pour configurer NTP.
25.1. Introduction à la suite chronologique
chrony est une implémentation de Network Time Protocol (NTP)
. Vous pouvez utiliser chrony:
-
Pour synchroniser l'horloge du système avec les serveurs
NTP
- Pour synchroniser l'horloge du système avec une horloge de référence, par exemple un récepteur GPS
- Pour synchroniser l'horloge du système avec une entrée manuelle de l'heure
-
En tant que serveur ou homologue
NTPv4(RFC 5905)
pour fournir un service horaire à d'autres ordinateurs du réseau
chrony fonctionne bien dans un large éventail de conditions, y compris les connexions réseau intermittentes, les réseaux fortement encombrés, les changements de température (les horloges d'ordinateur ordinaires sont sensibles à la température), et les systèmes qui ne fonctionnent pas en continu, ou qui fonctionnent sur une machine virtuelle.
La précision typique entre deux machines synchronisées sur l'internet est de quelques millisecondes, et pour les machines sur un réseau local de quelques dizaines de microsecondes. L'horodatage matériel ou une horloge de référence matérielle peut améliorer la précision entre deux machines synchronisées à un niveau inférieur à la microseconde.
chrony se compose de chronyd
, un démon qui s'exécute dans l'espace utilisateur, et de chronycun programme en ligne de commande qui peut être utilisé pour surveiller les performances de chronyd
et pour modifier divers paramètres de fonctionnement lorsqu'il est en cours d'exécution.
Le démon chronychronyd
, peut être surveillé et contrôlé par l'utilitaire de ligne de commande chronyc. Cet utilitaire fournit une invite de commande qui permet d'entrer un certain nombre de commandes pour interroger l'état actuel de chronyd
et apporter des modifications à sa configuration. Par défaut, chronyd
n'accepte que les commandes provenant d'une instance locale de chronycmais il peut être configuré pour accepter également des commandes de surveillance provenant d'hôtes distants. L'accès à distance doit être limité.