É recomendável usar NTP com VRRP ou IP Clustering?
Baseado nas soluções: sk40322 e sk41502
Aplicável à: IPSO
* Muitas vezes é um requerido de um firewall em um ambiente de produção ter timestamps corretamente configurados com NTP.
* Sincronização de horário é recomendado para soluções de cluster.
Solução:
Quedas frequentes do serviço xntpd podem ser associadas com transições de VRRP e problemas de IP Clustering.
Nesses casos é prudente desabilitar o uso do NTP como servidor ou cliente, e ao invés disso usar o Agendador de Tarefas “Job Scheduler” para executar ntpdate, numa base diária ou mais frequente. A causa mais comum de quedas do xntpd é a mudança de estado em interfaces como link up/down, buffers cheios etc. Não há desvantagem alguma em executar o ntpdate ao invés do ntp.
Como ajustar o intervalo de consuta no NTP
Na maioria das plataformas Unix você pode editar o arquivo ntp.conf e especificar os parametros minpoll/maxpoll. Um minpoll ou maxpoll de n significa que ele vai, no mínimo, consultar o servidor ntp a cada 2n segundos.
O IPSO não provê um mecanismo para controlar com qual frequência ele consultará o NTP. No entanto, você pode desabilitar o NTP e chamar o comando ntpdate periodicamente usando um cron job. Esse comando consulta um servidor NTP espedificado e atualiza o horário no sistema local.
Examplo:
Se você desabilitar o NTP e quer atualizar o horário uma vez por dia com o servidor NTP 10.9.8.1 às 00:15, siga esses passos:
No Voyager, clique em “System -> Configuration -> System Configuration -> Job Scheduler”.
Complete os campos com essa informação:
Job Name: ntp
Command: /usr/sbin/ntpdate 10.9.8.1 (Obs: Você deve sempre usar o caminho completo para o comando)
Timezone: Local
Repeat: Daily
Clique em “Apply”
Na seção “Execution Detail” preencha os campos com esssa informação:
Hour: 0
Minute: 15
Clique em “Apply” e “Save”.
Obs: devido a uma limitação do Voyager, não é possível usar o “Job Scheduler” para agendar qualquer tarefa para ocorrer com uma frequência maior do que uma vez por dia. Não é necessário atualizar o horário com ntpdate mais do que uma vez por dia.