前言为什么时间同步如此重要时间同步是运维中容易被忽视却至关重要的基础服务日志审计服务器时间不一致故障排查时日志顺序混乱无法还原事件真相分布式系统节点时间偏差导致请求超时、会话过期等诡异问题证书验证HTTPS证书依赖绝对时间偏差过大直接导致服务不可用数据库复制主从同步依赖时间戳不一致可能引发数据冲突结论时间同步不是锦上添花而是基础设施的必备组件。一、chrony vs ntpd特性chronyntpd网络适应性优秀支持网络延迟变化一般依赖稳定网络同步速度快数分钟收敛慢数小时收敛硬件时钟补偿✅ 实时跟踪晶振偏差有限资源占用低中等时间跳变容忍度高支持步进微调低倾向微调结论chrony是RHEL/Rocky Linux默认方案Ubuntu 20.04也推荐使用。二、安装# Rocky Linux [rootmagedu ~]# dnf install -y chrony Ubuntu [rootmagedu ~]# apt install -y chrony三、配置 chrony.confcat /etc/chrony.conf EOF # 中国区NTP服务器池 pool cn.pool.ntp.org iburst 备用方案阿里云 server time1.aliyun.com iburst 内网客户端访问作为时间服务器时启用 allow 192.168.0.0/16 晶振偏差记录提高长期精度 driftfile /var/lib/chrony/drift 偏差1秒时前3次同步执行步进跳转 makestep 1.0 3 自动同步硬件时钟 rtcsync 日志目录 logdir /var/log/chrony EOF配置参数速查参数说明poolNTP服务器池自动轮询推荐server单台NTP服务器iburst加速首次同步allow允许访问的网段makestep时间跳转阈值和次数rtcsync自动同步硬件时钟四、启动服务[rootmagedu ~]# systemctl enable --now chrony五、chronyc状态查看5.1 查看同步源[rootmagedu ~]# chronyc sources -v输出示例MS Name/IP address Stratum Poll Reach LastRx Last sample ^? time.neu.edu.cn 1 6 377 61 -1057s[-1057s] /- 9460us ^~ ntp.wdc2.us.leaseweb.net 3 6 377 58 -1057s[-1057s] /- 133ms5.2 状态标识符重点符号含义^*✅ 当前正在使用的主同步源^备选同步源可用^-被否决偏差较大^?❌ 不可达连接失败^~变化过大网络抖动正常状态至少看到^*和一个或多个^。5.3 字段含义字段含义Stratum层级1为原子钟数值越小越精准Reach可达性377100%可达Last sample偏差值越小越好六、强制同步时间偏差过大时当显示-1057s等大偏差值时chrony拒绝自动同步需手动干预[rootmagedu ~]# chronyc makestep 200 OK [rootmagedu ~]# chronyc sources -v修复后应看到^*主同步源偏差降至毫秒级。七、常用命令速查命令用途chronyc sources -v查看NTP源状态chronyc tracking查看同步详情chronyc makestep强制时间跳转chronyc activity查看NTP源活动统计systemctl status chrony查看服务状态journalctl -u chrony -f实时查看日志八、最佳实践选择就近NTP服务器国内优先cn.pool.ntp.org或阿里云NTP配置多个源至少3-5个提高可用性启用iburst加速首次同步定期检查确保有^*主同步源防火墙放行UDP 123确保NTP通信容器环境共享宿主机时间无需运行chrony九、总结chrony是现代Linux系统时间同步的首选方案配置简单、同步快速、资源轻量。核心三件事配置文件设置正确的pool/server启用makestep允许初始大偏差修正用chronyc sources -v确认^*状态