正確な時間同期にもかかわらず、クロニーの「ルート分散」は時間の経過とともに着実に増加し続けている

正確な時間同期にもかかわらず、クロニーの「ルート分散」は時間の経過とともに着実に増加し続けている

chronyd私は時計を同期させるためにDebian 10 システムを使用しています。設定は非常にシンプルです。

pool 2.debian.pool.ntp.org offline iburst

bindaddress ::1
bindaddress 127.0.0.1
bindcmdaddress 127.0.0.1

allow 127
deny

keyfile /etc/chrony/chrony.keys
driftfile /var/lib/chrony/chrony.drift
logdir /var/log/chrony
log tracking measurements statistics

maxupdateskew 100.0

directive.
hwclockfile /etc/adjtime

rtcsync
makestep 1 3

無事に同期されました:

# chronyc sources
210 Number of sources = 4
MS Name/IP address         Stratum Poll Reach LastRx Last sample
===============================================================================
^- time.panq.nl                  2   6     0   83h  -1247us[-1191us] +/-   26ms
^* time.cloudflare.com           3   6     0   83h  +1343ns[  +58us] +/- 2669us
^- metronoom.dmz.cs.uu.nl        2   6     0   83h    -63us[  -63us] +/-   25ms
^- .                             3   6     0   83h  +2171us[+2171us] +/-   64ms

しかし、「根の分散」は着実に増加し続けています。NTP 分散とは何ですか? また、それを制御するにはどうすればよいですか?これは上流サーバーのクロックの最大誤差の測定値のようです。これは非常にゆっくりと上昇しており、プロセスは約 70 時間ほど稼働していますが、22.5 秒になっています。経験上、chronyd再起動するまでこの値は上昇し続けることが分かっています。

# chronyc tracking
Reference ID    : E1FE1EBE (time.cloudflare.com)
Stratum         : 4
Ref time (UTC)  : Sun Jan 26 23:19:16 2020
System time     : 0.000000005 seconds fast of NTP time
Last offset     : +0.000056495 seconds
RMS offset      : 0.000056495 seconds
Frequency       : 79.909 ppm slow
Residual freq   : +17.510 ppm
Skew            : 56.420 ppm
Root delay      : 0.004632703 seconds
Root dispersion : 22.573289871 seconds
Update interval : 1.6 seconds
Leap status     : Normal

これは私には異常に思えます。ルート分散が低く一定である Stratum 1 サーバーと時間を同期する他のシステムが多数あります。構成で何かおかしなことをしているとは思いませんが、「アップストリーム クロックの最大エラー」が着実に増加するという考えは、少しおかしい気がします。

これは正常ですか?

答え1

同期がうまくいきました

いいえ、そうではありません。ただし、NTP を実行しないよりも、既知のドリフトをより適切に調整できます。

Reach 0 は、しばらくパケットを受信して​​いないことを意味します。LastRx 83h は、最後の正常なパケットが 3 日半前であったことを示します。

機能しているインターネット接続が Cloudflare と一部のプール サーバーの両方にルーティングできない可能性は低いです。ファイアウォールで 123/udp を確認してください。

関連情報