Manter a data e a hora do seu servidor rigorosamente sincronizadas é fundamental para a precisão dos logs, funcionamento de bancos de dados e autenticação de usuários. O Chrony é a solução padrão e mais moderna para sincronização de tempo (NTP) nas distribuições Linux atuais, substituindo o antigo ntpd. Neste tutorial, você vai aprender a instalar, ativar e verificar o funcionamento do Chrony.
Instalando o Chrony
Na maioria das distribuições baseadas em Red Hat (como Oracle Linux, AlmaLinux e CentOS), o Chrony já vem nos repositórios oficiais. Digite no prompt de comando para instalar:
sudo dnf -y install chrony
Iniciando e habilitando o serviço
Agora inicie o serviço do Chrony e habilite-o para que inicie automaticamente junto com o sistema operacional:
sudo systemctl start chronyd
sudo systemctl enable chronyd
Note que o nome do pacote é “chrony”, mas o nome do serviço executado no sistema leva um “d” no final (“chronyd”, de daemon).
Verificando a sincronização
Para confirmar se o seu servidor está sincronizando a hora corretamente e ver o status do sistema, digite o seguinte comando:
chronyc tracking
O comando acima mostrará detalhes como o servidor de referência (Reference ID) e o atraso do sistema. Você também pode listar os servidores de tempo (NTP) que estão sendo consultados no momento com o comando:
chronyc sources
Alterando o servidor de sincronização (NTP)
Por padrão, o Chrony vem configurado para usar servidores de tempo genéricos da distribuição. Para alterar e usar servidores de sua preferência (como os servidores públicos do Brasil – ntp.br), você precisa editar o arquivo de configuração principal. Abra-o no terminal:
sudo nano /etc/chrony.conf
Dentro do arquivo, procure pelas linhas que começam com a palavra pool ou server (geralmente algo como pool 2.pool.ntp.org iburst). Você pode apagá-las ou comentá-las colocando um # na frente. Em seguida, adicione os servidores da sua escolha. Por exemplo, para usar os servidores do NTP.br, adicione:
pool a.ntp.br iburst
pool b.ntp.br iburst
pool c.ntp.br iburst
(Nota: O parâmetro “iburst” no final ajuda a acelerar a sincronização inicial caso o servidor esteja offline por algum tempo).
Salve o arquivo e feche o editor (CTRL + O para salvar, Enter para confirmar e CTRL + X para sair, se estiver usando o nano). Para que as alterações entrem em vigor, reinicie o serviço do Chrony:
sudo systemctl restart chronyd
Pronto! Ao reiniciar, você pode executar aquele comando chronyc sources novamente e já verá os novos servidores de horário listados respondendo ao seu sistema.
Liberando no firewall (opcional)
Por padrão, o Chrony atua apenas como cliente (buscando a hora na internet), o que não exige regras de firewall. Porém, se o seu servidor for atuar como um servidor NTP para sincronizar outras máquinas na sua rede local, você precisará liberar o serviço no firewall:
sudo firewall-cmd –permanent –zone=public –add-service=ntp
sudo firewall-cmd –reload