Configuración del servicio NTP de Oracle Cloud Infrastructure para una instancia
Oracle Cloud Infrastructure ofrece un servicio NTP totalmente gestionado, seguro y altamente disponible que puede usar para establecer la fecha y hora de los recursos informáticos y de bases de datos desde una red virtual en la nube (VCN). El servicio Oracle Cloud Infrastructure NTP utiliza dispositivos Stratum 1 redundantes en todos los dominios de disponibilidad. Los dispositivos Stratum 2 se sincronizan con dispositivos Stratum 1 dedicados con los que se sincroniza cada host. El servicio está disponible en todas las regiones.
En este tema, se describe cómo configurar las instancias informáticas para que utilicen este servicio NTP.
También puede configurar las instancias para que utilicen un servicio NTP público o FastConnect para aprovechar un servicio NTP on-premises.
Las imágenes de plataforma para Oracle Autonomous Linux 8.x, Oracle Autonomous Linux 7.x, Oracle Linux 9.x, Oracle Linux 8.x, Oracle Linux 7.x, Oracle Linux Cloud Developer 8.x, CentOS 7.x publicado después de febrero de 2018 y CentOS Stream 8 incluyen el servicio Chrony por defecto. No es necesario que configure el servicio Oracle Cloud Infrastructure NTP para estas instancias.
Utilice los siguientes pasos para configurar las instancias de Oracle Linux 7.x para utilizar el servicio Oracle Cloud Infrastructure NTP.
- Ejecute comandos en esta sección como raíz con el siguiente comando:
sudo su - - Instale el servicio NTP con el comando siguiente:
yum -y install ntp - Cambie las reglas de firewall para permitir el tráfico entrante y saliente con el servidor Oracle Cloud Infrastructure NTP, en 169.254.169.254, en el puerto UDP 123 con el siguiente comando:
awk -v n=13 -v s=' <passthrough ipv="ipv4">-A OUTPUT -d 169.254.169.254/32 -p udp -m udp --dport 123 -m comment --comment "Allow access to OCI local NTP service" -j ACCEPT </passthrough>' 'NR == n {print s} {print}' /etc/firewalld/direct.xml > tmp && mv tmp /etc/firewalld/direct.xmlCuando se le indique
mv: overwrite '/etc/firewalld/direct.xml'?, introduzcay. - Reinicie el firewall con el siguiente comando:
service firewalld restart - Establezca la fecha de la instancia con el comando siguiente:
ntpdate 169.254.169.254 - Configure la instancia para que utilice el servicio Oracle Cloud Infrastructure NTP para iburst. Para realizar la configuración, modifique el archivo
/etc/ntp.confde la siguiente manera:- En la sección
server, introduzca un comentario en las líneas que especifican los servidores RHEL:#server 0.rhel.pool.ntp.org iburst #server 1.rhel.pool.ntp.org iburst #server 2.rhel.pool.ntp.org iburst #server 3.rhel.pool.ntp.org iburst -
Agregue una entrada para el servicio Oracle Cloud Infrastructure NTP:
server 169.254.169.254 iburst
La sección
servermodificada ahora debe contener lo siguiente:# Please consider joining the pool (http://www.pool.ntp.org/join.html). #server 0.rhel.pool.ntp.org iburst #server 1.rhel.pool.ntp.org iburst #server 2.rhel.pool.ntp.org iburst #server 3.rhel.pool.ntp.org iburst server 169.254.169.254 iburst - En la sección
-
Inicie y active el servicio NTP con los comandos siguientes:
systemctl start ntpd systemctl enable ntpdTambién debe desactivar el cliente NTP de chrony para asegurarse de que el servicio NTP se inicie automáticamente tras un reinicio, utilizando los comandos siguientes:
systemctl stop chronyd systemctl disable chronyd -
Confirme que el servicio NTP esté configurado correctamente con el comando siguiente:
ntpq -pLa salida será similar a la siguiente:
remote refid st t when poll reach delay offset jitter ============================================================================== 169.254.169.254 192.168.32.3 2 u 2 64 1 0.338 0.278 0.187
Si encuentra un mensaje del error no time data was available al configurar el servicio NTP en Windows Server, revise la información del artículo Problema de conocida de Microsoft.
-
Configure una instancia de Windows Server para utilizar el servicio Oracle Cloud Infrastructure NTP realizando una de las siguientes acciones:
-
Para configurar el servicio NTP mediante Windows Powershell, ejecute los siguientes comandos en Powershell como administrador:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\Parameters' -Name 'Type' -Value NTP -Type String Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\Config' -Name 'AnnounceFlags' -Value 5 -Type DWord Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer' -Name 'Enabled' -Value 1 -Type DWord Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\Parameters' -Name 'NtpServer' -Value '169.254.169.254,0x9' -Type String Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient' -Name 'SpecialPollInterval' -Value 900 -Type DWord Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\Config' -Name 'MaxPosPhaseCorrection' -Value 1800 -Type DWord Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\W32Time\Config' -Name 'MaxNegPhaseCorrection' -Value 1800 -Type DWord -
Para configurar el servicio NTP editando manualmente el registro, haga lo siguiente:
- Cambie el tipo de servidor a NTP:
- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\ - Haga clic en Tipo.
- Cambie el valor a
NTPy haga clic en Aceptar.
- Desde el editor del registro, vaya a:
-
Configure el servicio de hora de Windows para activar los indicadores
Timeserv_Announce_YesyReliable_Timeserv_Announce_Auto.Para realizar la configuración, establezca el parámetro
AnnounceFlagsen 5:- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\ - Haga clic en AnnounceFlags.
- Cambie el valor a
5y haga clic en Aceptar.
- Desde el editor del registro, vaya a:
- Active el servidor NTP:
- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer\ - Haga clic en Activado.
- Cambie el valor a
1y haga clic en Aceptar.
- Desde el editor del registro, vaya a:
- Configure los orígenes de tiempo:
- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\ - Haga clic en NtpServer.
- Cambie el valor a
169.254.169.254,0x9y haga clic en Aceptar.
- Desde el editor del registro, vaya a:
- Establezca el intervalo de encuesta:
- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\ - Haga clic en SpecialPollInterval.
- Establezca el valor en el intervalo en el que desea que se sincronice el servicio horario. El valor es en segundos. Para definirlo durante 15 minutos, defina el valor en
900y haga clic en Aceptar.
- Desde el editor del registro, vaya a:
- Establezca la configuración del límite de corrección de fase para restringir los límites de muestra de tiempo:
- Desde el editor del registro, vaya a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\ - Haga clic en MaxPosPhaseCorrection.
- Establezca el valor en el desplazamiento de tiempo máximo en el futuro para muestras de tiempo. El valor es en segundos. Para definirlo durante 30 minutos, defina el valor en
1800y haga clic en Aceptar. - Haga clic en MaxNegPhaseCorrection.
- Establezca el valor en el desfase de tiempo máximo en el pasado para muestras de tiempo. El valor es en segundos. Para definirlo durante 30 minutos, defina el valor en
1800y haga clic en Aceptar.
- Desde el editor del registro, vaya a:
- Cambie el tipo de servidor a NTP:
-
- Reinicie el servicio de tiempo ejecutando el siguiente comando desde un símbolo del sistema:
net stop w32time && net start w32time -
Pruebe la conexión con el servicio NTP ejecutando el siguiente comando desde un símbolo del sistema:
w32tm /query /peersLa salida será similar a la siguiente:
#Peer: 1 Peer: 169.254.169.254,0x9 State: Active Time Remaining: 22.1901786s Mode: 3 (Client) Stratum: 0 (unspecified) PeerPoll Interval: 10 (1024s) HostPoll Interval: 10 (1024s)Una vez transcurrido el tiempo especificado en el intervalo de sondeo,
Statecambiará dePendingaActive.