NTP-Sync-Check-Referenz

Alle Parameter, Schwellenwerte und Konfigurationsoptionen für den NTP-Sync-Check in octoja.

NTP-Sync-Check-Referenz

Der NTP-Sync-Check misst die Abweichung (Offset) zwischen der Systemuhr des Geräts und einem NTP-Server und schlägt Alarm, sobald der absolute Offset die konfigurierten Schwellenwerte erreicht oder überschreitet.

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
NTP-ServerStringNeinpool.ntp.orgNTP-Server für den Abgleich
Warnung Abweichung (ms)ZahlNein1000Eine Warnung wird ausgelöst, wenn der absolute Offset diesen Wert in Millisekunden erreicht oder überschreitet
Kritische Abweichung (ms)ZahlNein5000Ein kritisches Ergebnis wird ausgelöst, wenn der absolute Offset diesen Wert in Millisekunden erreicht oder überschreitet
Timeout (ms)ZahlNein5000Timeout der NTP-Abfrage. Werte werden auf den Bereich 500–30000 ms begrenzt.

Erfasste Werte

  • Offset (ms) — vorzeichenbehaftete Differenz zwischen der NTP-Server-Zeit und der lokalen Systemuhr. Ein positiver Offset bedeutet, dass der NTP-Server der Geräteuhr voraus ist, das Gerät also nachgeht; ein negativer Offset bedeutet, dass das Gerät vorgeht.
  • NTP-Server — der abgefragte Host
  • NTP-Zeit — der vom NTP-Server zurückgelieferte Zeitstempel
  • Lokale Zeit — Zeitstempel der lokalen Systemuhr im Moment des Vergleichs

Fehlerursachen

Ein fehlgeschlagener Lauf hält eine der folgenden Ursachen fest. Du siehst sie in den Details des Checks auf dem Gerät.

MeldungBedeutung
Der NTP-Server hat nicht innerhalb des Timeouts geantwortet. (ntp-timeout)Bei keinem der Versuche kam innerhalb des konfigurierten Timeouts eine Antwort an.
Der NTP-Server-Hostname konnte nicht aufgelöst werden. (ntp-dns-failed)DNS konnte den Wert im Feld NTP-Server nicht auflösen.
Netzwerkfehler bei der Abfrage des NTP-Servers. (ntp-network-error)Die Abfrage konnte nicht gesendet oder die Antwort nicht empfangen werden — meist, weil ausgehendes UDP 123 blockiert ist.
Der NTP-Server hat eine ungültige Antwort zurückgegeben. (ntp-invalid-response)Die Antwort war zu kurz, war keine Server-Antwort oder passte nicht zur Anfrage des Checks.
Die Uhr des NTP-Servers ist nicht synchronisiert. (ntp-server-unsynchronized)Der Server hat geantwortet, meldet seine eigene Uhr aber als nicht synchronisiert. Seiner Zeit ist damit nicht zu trauen.
Der NTP-Server hat ein ungültiges Stratum zurückgegeben. (ntp-invalid-stratum)Der Server hat ein Stratum außerhalb des zulässigen Bereichs von 1 bis 15 gemeldet. Der gemeldete Wert steht am Ende der Meldung.
Unerwarteter Fehler (unexpected)Jeder andere Fehler während des Laufs. Die Meldung enthält die zugrunde liegende Ursache.

Plattformunterstützung

PlattformUnterstützt
WindowsJa
LinuxJa
macOSJa

Hinweise

  • Der Check sendet eine NTP-Abfrage und vergleicht die Antwortzeit mit der lokalen Uhr. Er passt die Systemuhr nicht an.
  • Die Abfrage geht an UDP-Port 123 auf dem konfigurierten Server. Auf dem Gerät muss ausgehendes UDP 123 offen sein.
  • Jeder Lauf unternimmt bis zu drei Versuche, jeweils über einen neuen Socket, bevor er einen Fehler meldet. Das Timeout gilt pro Versuch — bei einem nicht erreichbaren Server dauert die Fehlermeldung also bis zum Dreifachen des Timeouts.
  • Wenn der Warnschwellenwert höher als der kritische Schwellenwert konfiguriert ist, werden die beiden Werte vor der Auswertung automatisch vertauscht.
  • Der Check läuft alle 60 Minuten auf dem Agenten. Das Intervall ist nicht durch den Benutzer konfigurierbar.

Siehe auch: NTP-Sync-Check konfigurieren