Как настроить автоматическую синхронизацию времени на Linux сервере через NTP (служба chrony)?
Синхронизация времени на Linux-сервере — важная задача для корректной работы логов, планировщиков задач, SSL-сертификатов и распределённых систем. Служба chrony является современной заменой классического ntpd и обеспечивает точную и быструю синхронизацию.
## Установка chrony
Для Debian/Ubuntu:
sudo apt update && sudo apt install chrony -y
Для CentOS/RHEL/Rocky Linux:
sudo dnf install chrony -y
## Настройка конфигурационного файла
Основной файл конфигурации находится по пути `/etc/chrony.conf` (или `/etc/chrony/chrony.conf` на Debian-системах). Откройте его для редактирования:
sudo nano /etc/chrony.conf
По умолчанию там уже указаны серверы пула NTP. Вы можете заменить или дополнить их российскими или корпоративными серверами:
pool 0.ru.pool.ntp.org iburst
pool 1.ru.pool.ntp.org iburst
pool 2.ru.pool.ntp.org iburst
pool 3.ru.pool.ntp.org iburst
Параметр `iburst` ускоряет первоначальную синхронизацию, отправляя несколько пакетов сразу при старте.
## Запуск и включение автозапуска службы
sudo systemctl enable chronyd —now
Эта команда одновременно запускает службу и добавляет её в автозагрузку.
## Проверка статуса синхронизации
Проверить состояние можно командой:
chronyc tracking
Вывод покажет текущий источник времени, смещение (offset), частоту коррекции и другие параметры.
Для просмотра списка источников NTP:
chronyc sources -v
Знак `*` рядом с сервером означает, что он является основным источником синхронизации.
## Принудительная синхронизация
Если нужно немедленно синхронизировать время:
sudo chronyc makestep
## Проверка статуса службы
sudo systemctl status chronyd
## Дополнительные рекомендации
— Убедитесь, что на сервере установлен правильный часовой пояс: `timedatectl set-timezone Europe/Moscow`
— Если используется firewall, откройте UDP-порт 123: `sudo firewall-cmd —add-service=ntp —permanent && sudo firewall-cmd —reload`
— Для серверов в изолированных сетях можно настроить chrony как локальный NTP-сервер для других машин, добавив директиву `allow` в конфиг
— Не запускайте одновременно chrony и ntpd — это вызовет конфликт
После выполнения всех шагов ваш сервер будет автоматически синхронизировать время при каждом запуске и поддерживать точность в режиме реального времени.
