Como instalar e configurar o Chrony (NTP) no Linux

Manter a data e a hora do seu servidor rigorosamente sincronizadas é fundamental para a precisão dos logs, funcionamento de bancos de dados e autenticação de usuários. O Chrony é a solução padrão e mais moderna para sincronização de tempo (NTP) nas distribuições Linux atuais, substituindo o antigo ntpd. Neste tutorial, você vai aprender a instalar, ativar e verificar o funcionamento do Chrony.

Instalando o Chrony

Na maioria das distribuições baseadas em Red Hat (como Oracle Linux, AlmaLinux e CentOS), o Chrony já vem nos repositórios oficiais. Digite no prompt de comando para instalar:

sudo dnf -y install chrony

Iniciando e habilitando o serviço

Agora inicie o serviço do Chrony e habilite-o para que inicie automaticamente junto com o sistema operacional:

sudo systemctl start chronyd
sudo systemctl enable chronyd

Note que o nome do pacote é “chrony”, mas o nome do serviço executado no sistema leva um “d” no final (“chronyd”, de daemon).

Verificando a sincronização

Para confirmar se o seu servidor está sincronizando a hora corretamente e ver o status do sistema, digite o seguinte comando:

chronyc tracking

O comando acima mostrará detalhes como o servidor de referência (Reference ID) e o atraso do sistema. Você também pode listar os servidores de tempo (NTP) que estão sendo consultados no momento com o comando:

chronyc sources

Alterando o servidor de sincronização (NTP)

Por padrão, o Chrony vem configurado para usar servidores de tempo genéricos da distribuição. Para alterar e usar servidores de sua preferência (como os servidores públicos do Brasil – ntp.br), você precisa editar o arquivo de configuração principal. Abra-o no terminal:

sudo nano /etc/chrony.conf

Dentro do arquivo, procure pelas linhas que começam com a palavra pool ou server (geralmente algo como pool 2.pool.ntp.org iburst). Você pode apagá-las ou comentá-las colocando um # na frente. Em seguida, adicione os servidores da sua escolha. Por exemplo, para usar os servidores do NTP.br, adicione:

pool a.ntp.br iburst
pool b.ntp.br iburst
pool c.ntp.br iburst

(Nota: O parâmetro “iburst” no final ajuda a acelerar a sincronização inicial caso o servidor esteja offline por algum tempo).

Salve o arquivo e feche o editor (CTRL + O para salvar, Enter para confirmar e CTRL + X para sair, se estiver usando o nano). Para que as alterações entrem em vigor, reinicie o serviço do Chrony:

sudo systemctl restart chronyd

Pronto! Ao reiniciar, você pode executar aquele comando chronyc sources novamente e já verá os novos servidores de horário listados respondendo ao seu sistema.

Liberando no firewall (opcional)

Por padrão, o Chrony atua apenas como cliente (buscando a hora na internet), o que não exige regras de firewall. Porém, se o seu servidor for atuar como um servidor NTP para sincronizar outras máquinas na sua rede local, você precisará liberar o serviço no firewall:

sudo firewall-cmd –permanent –zone=public –add-service=ntp
sudo firewall-cmd –reload