Мы запускаем ntpd Ver. 4.2.8p4 на Ubuntu 16.04.6 LTS на ~ 100 физических серверах, распределенных по всему миру, с файлом конфигурации /etc/ntp.conf
управляется централизованно через марионетку. Если конфигурация изменена, puppet автоматически перезапускает демон ntp через invoke-rc.d ntp try-restart
. Это регулярно дает сбой на части серверов (от четырех до пяти, не всегда одинаковых) со следующими симптомами:
Выдержка из системного журнала:
May 25 06:31:12 capetown systemd[1]: Stopping LSB: Start NTP daemon...
May 25 06:31:12 capetown ntp[28437]: * Stopping NTP server ntpd
May 25 06:31:12 capetown ntp[28437]: ...done.
May 25 06:31:12 capetown systemd[1]: Stopped LSB: Start NTP daemon.
May 25 06:31:12 capetown systemd[1]: Starting LSB: Start NTP daemon...
May 25 06:31:12 capetown ntp[28449]: * Starting NTP server ntpd
May 25 06:31:12 capetown ntpd[28457]: ntpd 4.2.8p4@1.3265-o Tue Jan 7 15:08:23 UTC 2020 (1): Starting
May 25 06:31:12 capetown ntpd[28457]: Command line: /usr/sbin/ntpd -p /var/run/ntpd.pid -g -u 113:119
May 25 06:31:12 capetown ntp[28449]: ...done.
May 25 06:31:12 capetown systemd[1]: Started LSB: Start NTP daemon.
May 25 06:31:12 capetown ntpd[28460]: proto: precision = 0.105 usec (-23)
May 25 06:31:12 capetown ntpd[2749]: 41.76.128.222 local addr 192.168.0.42 -> <null>
May 25 06:31:12 capetown ntpd[28460]: MS-SNTP signd operations currently block ntpd degrading service to all clients.
May 25 06:31:12 capetown ntpd[28460]: restrict 0.0.0.0: KOD does nothing without LIMITED.
May 25 06:31:12 capetown ntpd[28460]: restrict ::: KOD does nothing without LIMITED.
May 25 06:31:12 capetown ntpd[28460]: unable to bind to wildcard address :: - another process may be running - EXITING
systemctl start ntp
просто журналы Started LSB: Start NTP daemon.
но фактически не запускает процесс ntp.systemctl stop ntp
журналы: "start-stop-daemon: предупреждение: не удалось убить: такого процесса нет"systemctl start ntp
успешно запускает процесс ntp, который затем работает нормально.Как это можно улучшить, чтобы перезапуск службы ntp работал надежно?