Viele Softwaresysteme, die von einer sorgfältigen Sequenzierung der Ereignisse abhängen, verlassen sich auf eine stabile, konsistente Systemuhr. Sie verwenden Systemlogs mit Zeitstempeln, um die Zeitsynchronisierung zu gewährleisten und Probleme zu beheben. Um die Systemuhren
synchron zu halten, sind Compute Engine-VM-Instanzen (virtuelle Maschinen) zur
Verwendung von NTP (Network Time Protocol) vorkonfiguriert. Dabei handelt es sich um eine gebündelte Lösung aus Hardware und Software für die Zeitsynchronisierung.
Wenn eine genaue Zeitsynchronisierung und die Überwachung der Genauigkeit der Zeitsynchronisierung für Ihre Ziele wichtig sind, können Sie anstelle von NTP genaue Zeit konfigurieren, um die Uhr Ihrer VM mit der Host-Uhr zu synchronisieren. Dazu verwenden Sie chrony und ptp_kvm. Diese Konfiguration ist so konzipiert, dass bei unterstützten Setups eine Genauigkeit von 1 ms erreicht wird.
Unterstützte Maschinentypen
Die folgenden Maschinentypen unterstützen die genaue Zeit:
Unterstützte Betriebssysteme
Die folgenden Betriebssysteme unterstützen die genaue Zeit:
| Betriebssystem | Versionen | Google Bilder |
|---|---|---|
| CentOS Stream | 9 | centos-stream-9 |
| Container-Optimized OS | COS 105 LTS, COS 109 LTS, COS 113 LTS, COS 117 LTS | cos-105-lts, cos-109-lts, cos-113-lts, cos-117-lts |
| Debian | 11 (Bullseye), 12 (Bookworm) | debian-11, debian-12 |
| Fedora Cloud | 39 | fedora-cloud-39 |
| RHEL | 8, 9 | rhel-8-4-sap-ha, rhel-8-6-sap-ha, rhel-8-8-sap-ha, rhel-8-10-sap-ha, rhel-9, rhel-9-0-sap-ha, rhel-9-2-sap-ha, rhel-9-4-sap-ha |
| Rocky Linux | 8, 9 | rocky-linux-8, rocky-linux-8-optimized-gcp, rocky-linux-9-optimized-gcp, rocky-linux-9-optimized-gcp |
| SLES | 15 | sles-15, sles-15-sp2-byos, sles-15-sp2-sap, sles-15-sp3-byos, sles-15-sp3-sap, sles-15-sp4-byos, sles-15-sp4-sap, sles-15-sp5-byos, sles-15-sp5-sap |
| Ubuntu | 22.04 LTS (Jammy Jellyfish), 24.04 LTS (Noble Numbat) | ubuntu-2204-lts, ubuntu-2404-lts-amd64 |
| Ubuntu Pro | 2004 | ubuntu-pro-2004-lts, ubuntu-pro-2004-lts-amd64 |
Unterstützte Zonen
Die folgenden Zonen unterstützen die genaue Zeit:
| Zone | Standort |
|---|---|
europe-west1-b |
St. Ghislain, Belgien, Europa |
europe-west1-c |
St. Ghislain, Belgien, Europa |
europe-west2-b |
London, England, Europa |
europe-west3-a |
Frankfurt, Deutschland, Europa |
us-central1-a |
Council Bluffs, Iowa, Nordamerika |
us-central1-b |
Council Bluffs, Iowa, Nordamerika |
us-central1-c |
Council Bluffs, Iowa, Nordamerika |
us-central1-f |
Council Bluffs, Iowa, Nordamerika |
us-east1-b
|
Moncks Corner, South Carolina, Nordamerika |
us-east1-c
|
Moncks Corner, South Carolina, Nordamerika |
us-east4-c |
Ashburn, Virginia, Nordamerika |
us-east5-a |
Columbus, Ohio, Nordamerika |
us-south1-a |
Dallas, Texas, Nordamerika |
us-west1-b |
The Dalles, Oregon, Nordamerika |
us-west2-a
|
Los Angeles, Kalifornien, Nordamerika |
us-west3-a |
Salt Lake City, Utah, Nordamerika |
Genaue Zeitsynchronisierung konfigurieren
Führen Sie die folgenden Schritte für jede VM aus, um die genaue Zeitsynchronisierung für die VMs Ihres Projekts zu konfigurieren:
- Konfigurieren Sie
chronyso, dassptp-kvmals Zeitquelle verwendet wird. - Konfigurieren Sie den Cloud de Confiance Ops-Agent für die Datenerhebung und -analyse.
Nachdem Sie beide Aufgaben ausgeführt haben, ist die genaue Zeitsynchronisierung für die VMs in Ihrem Projekt eingerichtet.
Ein Beispielskript, mit dem eine VM erstellt und beide Aufgaben zur Konfiguration der genauen Zeitsynchronisierung ausgeführt werden, finden Sie unter dem VM-Erstellungsskript auf GitHub.
chrony für die Verwendung von ptp-kvm konfigurieren
Führen Sie das folgende
Skript in jeder VM Ihres Cloud de Confiance Projekts aus, um chrony so zu konfigurieren, dass ptp-kvm als Zeitquelle verwendet wird:
Cloud de Confiance Ops-Agent auf Ihrer VM konfigurieren
Führen Sie das folgende Skript in jeder VM Ihres Cloud de Confiance Projekts aus, um den Cloud de Confiance Ops-Agent für die Datenerhebung und -analyse zu konfigurieren:
Überwachung der Zeitsynchronisierung konfigurieren
Führen Sie das Setupscript zur Einrichtung von Logging und Dashboard für Ihr Cloud de Confiance Projekt aus, um die Überwachung der Zeitsynchronisierung für die VMs Ihres Cloud de Confiance Projekts zu konfigurieren. Mit diesem Skript können Sie die folgenden Aufgaben für Ihr Cloud de Confiance Projekt ausführen:
- Es legt die entsprechenden Berechtigungen für das Dienstkonto fest, das mit dem Projekt Ihrer VMs Cloud de Confiance verknüpft ist.
- Es erstellt einen logbasierten Messwert, mit dem
chronydie Genauigkeit zwischen den Uhren auf der VM und dem Hostserver sicherstellt. - Es erstellt ein Dashboard, mit dem die Rückverfolgbarkeit der VM-Uhr zu UTC gemessen wird. Dazu werden die folgenden Messwerte kombiniert:
- Die Genauigkeit der VM-Host-Uhr im Vergleich zu UTC, die als
Cloud de Confiance Messwert
instance/clock_accuracy/ptp_kvm/nanosecond_accuracyverfügbar ist. - Die
chrony-Messwerte, mit denen die Genauigkeit der VM-Uhr im Vergleich zur Uhr des Hosts gemessen wird.
- Die Genauigkeit der VM-Host-Uhr im Vergleich zu UTC, die als
Cloud de Confiance Messwert
Führen Sie das folgende Skript aus, um die oben genannten Aufgaben auszuführen:
Nachdem das Skript ausgeführt wurde, können Sie mit dem erstellten Dashboard die Daten zur Uhrengenauigkeit für die VMs Ihres Projekts ansehen.
Nächste Schritte
- Vollständigen Beispielcode für die Einrichtung der genauen Zeit, einschließlich Google Kubernetes Engine-Beispielen, finden Sie im Beispiel-Repository.
- Informationen zu den verfügbaren Optionen zum Konfigurieren der Zeitsynchronisierung Ihrer VM