DPA: Konfiguration og bekræftelse af NTP-tjenesten på Data Domain-systemet
Summary: Denne Knowledge Base-artikel beskriver fordelene og forklarer, hvordan du konfigurerer NTP (Network Time Protocol) i et Data Domain
Instructions
Det anbefales stærkt at have NTP konfigureret på kritiske servere, fordi det har betydelige fordele:
- Logtidsstempler kan korreleres med milisekundpræcision på tværs af forskellige værter på et netværk, hvilket gør nogle slags problemer meget lettere at fejlfinde
- Tidsprotokollen kompenserer for den forventede tidsskævhed på servere som følge af hardwareure, der kan drive op til flere sekunder om måneden, hvilket gør tiden stigende forkert for værter, der ikke genstartes i lang tid
- Dette forværres for virtualiserede servere (f.eks. DD VE, DataDomain Virtual Edition og DDMC, DataDomain Management Center) på grund af virtualiseringsprocessens karakter
I denne artikel forklares kort de CLI-kommandoer, som en administrator kan bruge til at konfigurere og ændre den aktuelle NTP-konfiguration på en DDOS-version.
Additional Information
Konfiguration og bekræftelse af NTP-tjenesten på Data Domain-systemet
SYMPTOMER:
En kunde ønsker måske at konfigurere NTP-tjenesten i DD eller kan se en fejl som den følgende, der vises, når han forsøger at gøre det:
advarsel: NTP-dæmonen (Network Time Protocol) kører ikke. NTP-dæmonen har registreret en tidsforskel mellem dette system og den konfigurerede netværkstidsserver (drift), der er større end det konfigurerede maksimum og er lukket ned. Objekt Info:MaximumTimeDifference=10000s NTP-dæmon kører ikke. 119 Thu Dec 29 03:02:36 2016 FEJL Miljø EVT-NTP-00001: Tjenesten Netværkstid mislykkedes.
Reference:
000046629 : NTP-dæmonen stopper efter at have kørt kommandoen "ntp enable"
GÆLDER FOR:
- Alle Data Domain-systemer
- Alle softwareudgivelser
FORMÅL:
I denne artikel beskrives trinnene til konfiguration af NTP-tjenesten i DataDomain og fejlfinding af problemer med NTP-tjenesten
LØSNING:
Fejlen vist ovenfor er for en sikkerhedsforanstaltning i NTP for at forhindre forsøg på at synkronisere dato og klokkeslæt, hvis den aktuelle værtsdato og klokkeslæt er for langt fra den korrekte: hvis det er tilfældet, kan NTP langsom "indhentning" algoritme (som forsøger at minimere forstyrrelse af kørende applikationer ved at ændre tid lidt ad gangen) være utilstrækkelig til korrekt synkronisering af tid, og før NTP kan starte, vil det være nødvendigt manuelt at indstille tiden inden for 10,000 sekunder efter den korrekte. Nedenfor kan du se nogle kommandoer relateret til NTP:
1ntp vis config & ntp status
Kontroller den aktuelle NTP-status og konfiguration
2 ntp deaktiver Deaktiver
NTP-tjeneste for at ændre NTP-indstillinger
3 ntp del timeserver servernavn (slet den gamle NTP-server, hvis du vil ændre NTP-serveren)
4 ntp tilføj timeserver servernavn (tilføj den nye NTP-server)
5 config sæt tidszone Etc / GMT-12 (indstil systemets tidszone som din lokale tidszone her Etc/GMT-12 er et eksempel)
BEMÆRK : Der er kendte bivirkninger ved at ændre en DD-tidszone uden at have planlagt nedetid for en DD-genstart kort tid efter, se venligst:
Data Domain planlagt rensning starter ikke og skriver "ALERT - EVT-GC-00002: Kunne ikke starte planlagt rensning af filsystemet"
Data Domain: Sådan ændres dato/klokkeslæt og/eller tidszone på en Data Domain Restorer (DDR)
6 Når vi har konfigureret ntp, skal du bruge kommandoen " system set date <MMDDhhmm [[CC] YY]> " for manuelt at indstille det rigtige tidspunkt (tidsforskellen skal være inden for 10.000 sekunder efter den korrekte, ellers synkroniseres den ikke).
eksempel: indstil tid som 20. november kl. 13 2017, kør kommando: systemindstillingsdato 112013002017
7 ntp vis konfiguration
Dobbelt bekræfte aktuelle NTP-indstillinger.
8 (valgfrit) Systemgenstart (for at genstarte systemet, kræves kun, når tidszonen ændres)
9 NTP-status (kontroller NTP-synkroniseringsresultat)
Bemærk, at det anbefales at konfigurere den nye tidsindstilling, når der ikke kører nogen sikkerhedskopiering og replikering. Hvis du skal konfigurere tiden under replikeringsvinduet, er det bedre at deaktivere replikering først.