Linux chrony时间同步服务:从零到生产实战
2026/7/27 7:16:10 网站建设 项目流程

前言:为什么时间同步如此重要?

时间同步是运维中容易被忽视却至关重要的基础服务:

  • 日志审计:服务器时间不一致,故障排查时日志顺序混乱,无法还原事件真相
  • 分布式系统:节点时间偏差导致请求超时、会话过期等诡异问题
  • 证书验证:HTTPS证书依赖绝对时间,偏差过大直接导致服务不可用
  • 数据库复制:主从同步依赖时间戳,不一致可能引发数据冲突

结论:时间同步不是锦上添花,而是基础设施的必备组件。

一、chrony vs ntpd

特性chronyntpd
网络适应性优秀,支持网络延迟变化一般,依赖稳定网络
同步速度快(数分钟收敛)慢(数小时收敛)
硬件时钟补偿✅ 实时跟踪晶振偏差有限
资源占用中等
时间跳变容忍度高(支持步进+微调)低(倾向微调)

结论:chrony是RHEL/Rocky Linux默认方案,Ubuntu 20.04+也推荐使用。

二、安装

# Rocky Linux [root@magedu ~]# dnf install -y chrony Ubuntu [root@magedu ~]# apt install -y chrony

三、配置 chrony.conf

cat > /etc/chrony.conf << 'EOF' # 中国区NTP服务器池 pool cn.pool.ntp.org iburst 备用方案(阿里云) server time1.aliyun.com iburst 内网客户端访问(作为时间服务器时启用) allow 192.168.0.0/16 晶振偏差记录,提高长期精度 driftfile /var/lib/chrony/drift 偏差>1秒时,前3次同步执行步进跳转 makestep 1.0 3 自动同步硬件时钟 rtcsync 日志目录 logdir /var/log/chrony EOF

配置参数速查

参数说明
poolNTP服务器池,自动轮询(推荐)
server单台NTP服务器
iburst加速首次同步
allow允许访问的网段
makestep时间跳转阈值和次数
rtcsync自动同步硬件时钟

四、启动服务

[root@magedu ~]# systemctl enable --now chrony

五、chronyc状态查看

5.1 查看同步源

[root@magedu ~]# chronyc sources -v

输出示例:

MS Name/IP address Stratum Poll Reach LastRx Last sample ======================================================================== ^? time.neu.edu.cn 1 6 377 61 -1057s[-1057s] +/- 9460us ^~ ntp.wdc2.us.leaseweb.net 3 6 377 58 -1057s[-1057s] +/- 133ms

5.2 状态标识符(重点)

符号含义
^*✅ 当前正在使用的主同步源
^+备选同步源(可用)
^-被否决(偏差较大)
^?❌ 不可达(连接失败)
^~变化过大(网络抖动)

正常状态:至少看到^*和一个或多个^+

5.3 字段含义

字段含义
Stratum层级(1为原子钟,数值越小越精准)
Reach可达性(377=100%可达)
Last sample偏差值(越小越好)

六、强制同步(时间偏差过大时)

当显示-1057s等大偏差值时,chrony拒绝自动同步,需手动干预:

[root@magedu ~]# chronyc makestep 200 OK [root@magedu ~]# chronyc sources -v

修复后应看到^*主同步源,偏差降至毫秒级。

七、常用命令速查

命令用途
chronyc sources -v查看NTP源状态
chronyc tracking查看同步详情
chronyc makestep强制时间跳转
chronyc activity查看NTP源活动统计
systemctl status chrony查看服务状态
journalctl -u chrony -f实时查看日志

八、最佳实践

  1. 选择就近NTP服务器:国内优先cn.pool.ntp.org或阿里云NTP
  2. 配置多个源:至少3-5个,提高可用性
  3. 启用iburst:加速首次同步
  4. 定期检查:确保有^*主同步源
  5. 防火墙放行UDP 123:确保NTP通信
  6. 容器环境:共享宿主机时间,无需运行chrony

九、总结

chrony是现代Linux系统时间同步的首选方案,配置简单、同步快速、资源轻量。

核心三件事

  1. 配置文件设置正确的pool/server
  2. 启用makestep允许初始大偏差修正
  3. chronyc sources -v确认^*状态

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询