Как настроить автоматическую синхронизацию времени на Linux сервере через NTP (служба chrony)?

Синхронизация времени на Linux-сервере — важная задача для корректной работы логов, планировщиков задач, SSL-сертификатов и распределённых систем. Служба chrony является современной заменой классического ntpd и обеспечивает точную и быструю синхронизацию.

## Установка chrony

Для Debian/Ubuntu:

sudo apt update && sudo apt install chrony -y

Для CentOS/RHEL/Rocky Linux:

sudo dnf install chrony -y

## Настройка конфигурационного файла

Основной файл конфигурации находится по пути `/etc/chrony.conf` (или `/etc/chrony/chrony.conf` на Debian-системах). Откройте его для редактирования:

sudo nano /etc/chrony.conf

По умолчанию там уже указаны серверы пула NTP. Вы можете заменить или дополнить их российскими или корпоративными серверами:

pool 0.ru.pool.ntp.org iburst
pool 1.ru.pool.ntp.org iburst
pool 2.ru.pool.ntp.org iburst
pool 3.ru.pool.ntp.org iburst

Параметр `iburst` ускоряет первоначальную синхронизацию, отправляя несколько пакетов сразу при старте.

## Запуск и включение автозапуска службы

sudo systemctl enable chronyd —now

Эта команда одновременно запускает службу и добавляет её в автозагрузку.

## Проверка статуса синхронизации

Проверить состояние можно командой:

chronyc tracking

Вывод покажет текущий источник времени, смещение (offset), частоту коррекции и другие параметры.

Для просмотра списка источников NTP:

chronyc sources -v

Знак `*` рядом с сервером означает, что он является основным источником синхронизации.

## Принудительная синхронизация

Если нужно немедленно синхронизировать время:

sudo chronyc makestep

## Проверка статуса службы

sudo systemctl status chronyd

## Дополнительные рекомендации

— Убедитесь, что на сервере установлен правильный часовой пояс: `timedatectl set-timezone Europe/Moscow`
— Если используется firewall, откройте UDP-порт 123: `sudo firewall-cmd —add-service=ntp —permanent && sudo firewall-cmd —reload`
— Для серверов в изолированных сетях можно настроить chrony как локальный NTP-сервер для других машин, добавив директиву `allow` в конфиг
— Не запускайте одновременно chrony и ntpd — это вызовет конфликт

После выполнения всех шагов ваш сервер будет автоматически синхронизировать время при каждом запуске и поддерживать точность в режиме реального времени.


Задайте вопрос нейросети

Не нашли ответ? Спросите ИИ — он подготовит развёрнутую статью.