第 7 章 网络时间协议
您需要确保 Red Hat OpenStack Platform 集群中的系统在系统间具有准确且一致的时间戳。
7.1. 为什么持续时间很重要 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在整个机构中,对操作和安全需求都很重要:
- 识别安全事件
- 持续计时可以帮助您关联受影响系统上的事件的时间戳,以便您可以了解事件序列。
- 身份验证和安全系统
安全系统可能会对时间偏移敏感,例如:
- 基于 kerberos 的身份验证系统可能会拒绝验证受时钟偏移影响的客户端。
- 传输层安全性(TLS)证书取决于有效时间源。如果客户端和服务器系统时间超过 Valid From 日期范围,则服务器 TLS 连接的客户端会失败。
- Red Hat OpenStack Platform 服务
- 某些核心 OpenStack 服务特别依赖于准确计时,包括高可用性(HA)和 Ceph。