工单 · 时间同步与 UDP 123 排障

确认用户时区、hook 与任务时间语义,再检查校时 owner、当前偏差和 UDP 往返。

这一页的路标

    依据:时间同步专题、首日检查和共用执行规则。

    目标:<准确机器、服务或hook;VPS可使用已核实的SSH alias>
    现象:<UTC/本地时间约定 / hook或日志时间 / 时间偏差 / NTP无响应 / 具体业务报错>
    用途与可接受误差:<按业务填写;不确定就先观察>
    现有授权:<默认只读;如已授权具体校时变更,记录精确动作和边界>
    
    先确认目标、OS/虚拟化与自己实际运行在哪一层,保留可用访问。
    区分时间显示、用户时区、hook快照、任务触发语义与系统钟是否准确。
    显示不同时先按明确偏移换算;hook取样端、生成时间与实际刷新策略分别记录。
    解释新提出的相对截止时间时,明确参照时刻与所需的用户时区。
    恢复会话时保留原截止时刻,检查是否已过期;定时触发核对真正的调度器。
    仅处理显示/hook时在对应组件验证;需要系统校时排查时再进入下面的检查。
    读取当前 UTC、时区、clocksource、实际校时服务、source、样本新鲜度及误差。
    区分 clocksource、kernel 同步标记、单次偏差与长期校准;缺失就记 unknown。
    普通容器内不增加 CAP_SYS_TIME/privileged,先查宿主的校时责任。
    
    必要时在选定的授权时间源做有限只读测量:chronyd 大写 -Q、超时、明确目标;
    不停止现有服务,不并行启用第二个改钟 daemon。
    若观察网络,限定具体地址/协议、时长和包数;只输出必要摘要,不保存/回传pcap或原始载荷。
    分别记录源端口、目的 UDP123、回程条件、IPv4/IPv6 与本机观察限制。
    HTTP Date 仅粗验;保留 TLS 验证、Date/Age、请求耗时及失败,不能直接写入系统钟。
    
    先找该实例官方 NTP/PTP 或已有可达授时节点,再评估私有网络/双方非标准 UDP 端口。
    NTS 的 TCP4460 不替代 UDP NTP;不生成“chrony 改 TCP123”的配置。
    不从 kvm-clock、一次同秒或客服转述推断 guest 永久准时。
    
    交付:
    1. 当前偏差/测量精度、实际校时 owner、source 新鲜度、可达性及未知项。
    2. 一条有适用前提的长期方案;需要 provider 回答的问题。
    3. 若需改钟/服务,给出准确配置差异、渐进调整或 step 的影响、回退和验收。
    4. 在已有授权内完成需要的动作;未授权的改钟、服务/网络变更先提供具体候选。
    5. 验收当前偏差及正常轮询后的新样本;启动/迁移未经历就标未验证。
    
    真实地址、配置和观测留在 owner 私有记录。工单本身不证明任何 VPS 已修好。
    
    读到这里,喝口水吧。回到页首 ↑

    在手册里找一找

    输入关键词,搜索全部章节与工单。

    关键词只在当前浏览器中检索。Esc 关闭

    MOONLIGHT NOTE / 随手查词

    到词表继续阅读 →