12.6. chrony에서 NTP가 이전에 지원한 일부 설정 수행
ntp 에서 지원하는 이전 Red Hat Enterprise Linux 주 버전에 있는 일부 설정은 chrony 에서 지원되지 않습니다. 다음 섹션은 이러한 설정을 나열하고 chrony 가 있는 시스템에서 이를 수행하는 방법을 설명합니다.
12.6.1. ntpq 및 ntpdc로 모니터링 링크 복사링크가 클립보드에 복사되었습니다!
chrony 는 NTP 모드 6 및 7을 지원하지 않으므로 ntp 배포의 ntpq 및 ntpdc 유틸리티로 Chronyd를 모니터링할 수 없습니다. 다른 프로토콜을 지원하며 chronyc 는 클라이언트 구현입니다. 자세한 내용은 시스템의 chronyc(1) 매뉴얼 페이지를 참조하십시오.
chronyd 에서 대칭화된 시스템 클록의 상태를 모니터링하려면 다음을 수행할 수 있습니다.
- 추적 명령 사용
-
ntpstat 유틸리티를 사용하여 chrony 를 지원하고
ntpd와 함께 사용된 것과 유사한 출력을 제공합니다.
예 12.2. 추적 명령 사용
예 12.3. ntpstat 유틸리티 사용
ntpstat
$ ntpstat
synchronised to NTP server (10.5.27.10) at stratum 2
time correct to within 80 ms
polling server every 64 s
12.6.2. 공개 키 암호화를 기반으로 인증 메커니즘 사용 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux 7에서 ntp 는 공개 키 암호화를 기반으로 하는 인증 메커니즘인 Autokey 를 지원합니다.
Red Hat Enterprise Linux 8에서 chronyd 는 Autokey 대신 최신 보안 인증 메커니즘인 NTP(Network Time Security)를 지원합니다. 자세한 내용은 chrony의 NTS(Network Time Security) 개요를 참조하십시오.
12.6.3. 임시 대칭 연결 사용 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux 7에서 ntpd 지원 임시 대칭 연관은 ntp.conf 구성 파일에 지정되지 않은 피어의 패킷에 의해 조작될 수 있습니다. Red Hat Enterprise Linux 8에서 chronyd 는 모든 피어를 chrony.conf 에 지정해야 합니다. 임시 대칭 연결은 지원되지 않습니다.
server 또는 pool 지시문에서 활성화하는 클라이언트/서버 모드를 사용하는 것은 peer 지시문에서 활성화하는 대칭 모드에 비해 더 안전합니다.
12.6.4. 멀티 캐스트/브로드 캐스트 클라이언트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux 7은 클라이언트 구성을 간소화하는 브로드캐스트/멀티캐스트 NTP 모드를 지원했습니다. 이 모드에서는 클라이언트가 개별 서버의 특정 이름이나 주소를 수신 대기하는 대신 멀티캐스트/브로드캐스트 주소로 전송되는 패킷만 수신 대기하도록 구성할 수 있습니다. 이러한 패킷은 시간이 지남에 따라 변경될 수 있습니다.
Red Hat Enterprise Linux 8에서 chronyd 는 브로드캐스트/멀캐스트 모드를 지원하지 않습니다. 주된 이유는 일반 클라이언트/서버 및 대칭 모드보다 덜 정확하고 안전하지 않기 때문입니다.
NTP 브로드캐스트/다중캐스트 설정에서 마이그레이션하는 몇 가지 옵션이 있습니다.
ntp.example.com과 같은 단일 이름을 다른 서버의 여러 주소로 변환하도록 DNS 구성
클라이언트는 단일 pool 지시문만 사용하여 여러 서버와 동기화할 정적 구성을 가질 수 있습니다. 풀의 서버를 복원할 수 없거나 동기화에 적합하지 않은 경우 클라이언트는 자동으로 풀의 다른 서버로 교체합니다.
DHCP를 통해
NTP서버 목록 배포NetworkManager가 DHCP 서버에서
NTP서버 목록을 가져오면chronyd가 자동으로 이를 사용하도록 구성됩니다. 이 기능은PEERNTP=no를/etc/sysconfig/network파일에 추가하여 비활성화할 수 있습니다.PTP(Precision Time Protocol)사용이 옵션은 주로 서버가 자주 변경되거나, 지정된 서버를 사용하지 않고도 대규모 클라이언트 그룹을 서로 동기화해야 하는 환경에 적합합니다.
PTP는 멀티캐스트 메시징용으로 설계되었으며NTP브로드캐스트 모드와 유사하게 작동합니다.PTP구현은linuxptp패키지에서 사용할 수 있습니다.PTP는 일반적으로 네트워크 스위치의 하드웨어 타임스탬프 및 지원이 제대로 작동해야 합니다. 그러나PTP는 소프트웨어 타임스탬프를 사용하고 네트워크 스위치에서 지원하지 않는 브로드캐스트 모드에서NTP보다 더 잘 작동할 것으로 예상됩니다.하나의 통신 경로에 매우 많은
PTP클라이언트가 있는 네트워크에서는 클라이언트에서 생성하는 네트워크 트래픽 양을 줄이기 위해hybrid_e2e옵션으로PTP클라이언트를 구성하는 것이 좋습니다.chronyd를 NTP 클라이언트로 실행하는 컴퓨터를 구성하고서버를 구성하여 멀티 캐스트 메시징을 사용하여 동기화된 시간을 다수의 컴퓨터에 분산하도록 기본NTPPTPtimeserver로 작동할 수 있습니다.