Ansible-Roles/chrony.readme.md
2026-05-08 22:12:36 +03:00

60 lines
4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# **Chrony** — это современная реализация протокола **NTP** (Network Time Protocol).
Простыми словами, это сервис, который синхронизирует время на вашем сервере с точными атомными часами через интернет или локальную сеть.
В современных дистрибутивах (CentOS 7+, RHEL, Ubuntu 18.04+) он идет по умолчанию
- **Быстрая синхронизация:** Chrony гораздо быстрее корректирует время при загрузке системы, чем старый `ntpd`.
- **Работа с нестабильным интернетом:** Он отлично справляется, если связь с серверами времени часто пропадает (например, на виртуальных машинах).
- **Плавная подстройка:** Если время «убежало», Chrony не просто резко переводит часы (что может сломать работу софта), а незаметно ускоряет или замедляет ход системных часов, пока время не выровняется.
- **Минимум ресурсов:** Потребляет очень мало оперативной памяти и процессора.
Для разворачивания и использования созданы 2 плейбука:
**chrony-ntp-client**.yml для установки в качестве клиента
```plaintext
chrony_disable_ntpd: true # отключаем встроенный ntpd (если есть)
chrony_enable: true # Включаем сервис, запускаем
chrony_log_enable: true # Включаем логи
chrony_log: measurements statistics tracking # Какие логи будем писать
chrony_logdir: /var/log/chrony/ # Указываем путь для логов
chrony_ntp_servers: # На какие сервера будем ходить за временем
- ntp01.gigacoms.info
- ntp02.gigacoms.info
chrony_rtcsync: true # Меняем часы локалхоста
chrony_timezone: "Europe/Moscow" # Указываем таймзону
```
**chrony-ntp-server**.yml для сервера
```plaintext
chrony_allow_enable: true # переходим в режим сервера
chrony_allow: # ACL каким сетям дозволяется обращаться за временем
- ::/0
- 127.0.0.0/8
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
- 100.64.0.0/10
- 91.218.84.0/22
- 91.236.140.0/22
- 91.197.57.0/24
- 213.109.201.0/24
- 46.255.25.0/24
- 2a13:af80::/29
chrony_disable_ntpd: true # Отключаем ntpd если есть
chrony_enable: true
chrony_log_enable: true
chrony_log: measurements statistics tracking
chrony_logdir: /var/log/chrony/
chrony_ntp_servers: # Источники времени рекомендуется использовать ближайшие.
- 0.ru.pool.ntp.org # сервера из ru.pool.ntp.org
- 1.ru.pool.ntp.org
- 2.ru.pool.ntp.org
- 3.ru.pool.ntp.org
chrony_rtcsync: true # Синкаем часы локалхоста
chrony_smearing: true # Leap Smearing — это специальный механизм обработки «високосной секунды» (Leap Second), которую периодически добавляют к мировому времени, чтобы компенсировать замедление вращения Земли.
chrony_timezone: "Europe/Moscow" # Устанавливаем таймзону
```