Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurez la référence temporelle de votre instance EC2 pour qu'elle utilise le service de synchronisation temporelle d'Amazon local
Le service Amazon Time Sync fournit plusieurs méthodes permettant à votre instance Amazon EC2 de se synchroniser avec une source horaire locale. Tout d'abord, n'importe quelle instance Amazon EC2 peut atteindre une source d'heure locale via le protocole NTP (Network Time Protocol). En outre, le service Amazon Time Sync amélioré fournit des sources d'heure locales plus précises aux instances Amazon EC2 prises en charge. Lancez votre instance prise en charge dans un groupe de placement avec la precision-time stratégie permettant d'atteindre une source NTP plus précise. Enfin, les instances Linux lancées dans un groupe de placement temporel précis ont accès à un périphérique PTP Hardware Clock (PHC) et peuvent récupérer les horodatages des paquets matériels.
Toute instance Amazon EC2 a accès à la source NTP locale. Vous pouvez accéder à la source NTP via une adresse IP locale au lien, ce qui limite ce trafic au sein de votre VPC sans qu'il soit nécessaire de modifier spécifiquement la configuration du VPC. Votre AMI a peut-être déjà configuré votre démon de synchronisation d'horloge pour utiliser la source NTP locale par défaut. Cette source NTP est disponible via les adresses IP suivantes :
-
IPv4 :
169.254.169.123 -
IPv6 :
fd00:ec2::123(Accessible uniquement sur Nitro-based les instances.)
Les instances Amazon EC2 prises en charge ont accès au service Amazon Time Sync amélioré. Pour accéder au service Amazon Time Sync amélioré, lancez une instance prise en charge dans un groupe de placement avec la precision-time stratégie. Vous n'avez pas besoin de configurer votre instance pour bénéficier de cette amélioration si vous utilisez les adresses IP locales du lien NTP. Tous les systèmes d'exploitation peuvent utiliser cette amélioration. Vous pouvez vérifier que vous bénéficiez de la source NTP améliorée en utilisant le client NTP de votre choix.
Linux-based Les AMI, qui s'exécutent sur des familles d'instances prises en charge, ont la possibilité supplémentaire de récupérer du temps à partir d'un périphérique PHC. Le pilote ENA rend cet appareil disponible. La source NTP améliorée et le périphérique PHC utilisent la même source de temps très précise. L'accès à la source de temps PHC est optimisé, ce qui permet une synchronisation plus précise de votre instance Amazon EC2.
Considérations
La source de temps NTP offre une vue progressive de l'échelle de temps UTC, tandis que le PHC ne modifie pas le temps. Pour de plus amples informations, veuillez consulter Secondes intercalaires.
Seules les instances Linux ont accès à l'horloge matérielle PTP locale. Les instances Windows doivent utiliser le protocole NTP pour accéder au service Amazon Time Sync amélioré.
Il existe une limite de 1024 paquets par seconde (PPS) pour les services qui utilisent des adresses lien-local. Cette limite inclut l'ensemble des requêtes DNS du résolveur Route 53, des demandes IMDS (Instance Metadata Service), des demandes NTP (Amazon Time Sync Service Network Time Protocol) et des demandes du Windows Licensing Service (pour les instances basées sur Microsoft Windows
).
Table des matières
Accédez au point de terminaison IPv4 du service Amazon Time Sync
Votre AMI a peut-être déjà configuré le service de synchronisation temporelle d’Amazon. Sinon, procédez comme suit pour configurer votre instance pour qu’elle utilise le Service de synchronisation temporelle d’Amazon local via le point de terminaison IPv4.
Pour obtenir de l’aide pour résoudre les problèmes, consultez la section Résolution des problèmes de synchronisation NTP sur les instances Linux
Accédez au point de terminaison IPv6 du service Amazon Time Sync
Cette section présente les différences avec les étapes décrites dans Accédez au point de terminaison IPv4 du service Amazon Time Sync si vous configurez votre instance pour qu’elle utilise le Service de synchronisation temporelle d’Amazon local via le point de terminaison IPv6. Il n’explique pas l’intégralité du processus de configuration Amazon Time Sync Service.
Le point de terminaison IPv6 n'est accessible que sur Nitro-based les instances.
Nous ne recommandons pas d'utiliser les points de terminaison IPv4 et IPv6 en même temps. Les paquets NTP IPv4 et IPv6 proviennent du même serveur local pour votre instance. La configuration des points de terminaison IPv4 et IPv6 n’est pas nécessaire et n’améliorera pas la précision de l’heure sur votre instance.
Accédez au service Amazon Time Sync amélioré
Le service Amazon Time Sync amélioré fournit des sources d'heure locale plus précises aux instances Amazon EC2 prises en charge. Les instances lancées dans un groupe de placement doté d'une precision-time stratégie peuvent accéder à ces sources locales. Nous recommandons des groupes de placement temporel précis pour les applications qui nécessitent une heure plus précise provenant soit de la source NTP locale au lien, soit d'un périphérique PTP Hardware Clock (PHC) sur une instance Linux. Lorsque vous lancez des instances dans un groupe de placement temporel précis, AWS vous les placez sur du matériel compatible avec un accès direct à des sources temporelles de haute précision au sein de AWS l'infrastructure.
Principaux avantages
-
Source NTP améliorée par défaut — Votre instance a un accès immédiat à une source de temps NTP locale améliorée, si vous utilisez les adresses IP locales du lien NTP comme décrit dans la section précédente.
-
Microsecond-accurate synchronisation de l'horloge — Configurez votre instance Linux Amazon EC2 pour utiliser un périphérique PTP Hardware Clock et obtenir une synchronisation d'horloge précise à la microseconde.
-
Déploiement simplifié — Une stratégie de placement unique garantit que toutes les instances disposent de capacités temporelles précises.
-
Horodatage des paquets matériels : accédez aux horodatages des paquets de bas niveau pour les mesures du réseau.
-
Sans frais supplémentaires — Les groupes de placement à heure précise sont disponibles sans frais supplémentaires.
Règles et limitations
-
Les groupes de placement à heure précise sont disponibles dans toutes les régions AWS commerciales.
-
Les groupes de placement Precision Time prennent en charge les familles d'instances Amazon EC2 Gen7 et versions ultérieures suivantes :
-
Usage général : M7a, M7g, M7d, M7g-flex M7i, M8a, M8g, M7i-flex M8g-flex
-
Optimisé pour le calcul : C7a, C7gd, C7i, C8g, C8gd C7i-flex C8g-flex
-
Mémoire optimisée : R7a, R7g, R7i, R7id, R8g, X8adez,, X8adzs, X8aedez,,, X8aez, X8az, X8g X8adz-3tb X8adz-6tb, X8ge X8aedz-3tb X8aedz-6tb
-
Optimisées pour le stockage : I8g, I8ge
-
-
Si vous démarrez ou lancez une instance dans un groupe de placement temporel précis et que le matériel est insuffisant pour donner accès au service Amazon Time Sync amélioré, la demande échoue.
-
Si vous arrêtez une instance dans un groupe de placement temporel précis, puis que vous la redémarrez, elle s'exécute toujours dans le groupe de placement. Toutefois, le démarrage peut échouer s'il n'y a pas suffisamment de matériel pour donner accès au service Amazon Time Sync amélioré.
-
Amazon EC2 ajoute en permanence du matériel compatible avec le service Amazon Time Sync amélioré. Si votre demande échoue en raison d'une capacité insuffisante, réessayez ultérieurement ou essayez une autre zone de disponibilité. Pour de plus amples informations, veuillez consulter Résoudre les problèmes liés au lancement d'une instance Amazon EC2.
-
Les règles et les limites des groupes de placement s'appliquent. Pour de plus amples informations, consultez Groupes de placement pour vos instances Amazon EC2.
Création d'un groupe de placement temporel précis
Vous pouvez créer un groupe de placement temporel précis à l'aide de la AWS CLI, AWS
de la console de gestion ou AWS des SDK, en spécifiant la precision-time stratégie.
Utilisation AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
Exécutez la commande suivante :
aws ec2 create-placement-group \ --group-namemy-precision-time-pg\ --strategy precision-time
La commande renvoie un ARN de groupe de placement que vous utilisez lors de la création de réservations de capacité, ainsi qu'un nom ou un ID de groupe que vous utilisez lors du lancement d'instances et de la liaison de groupes de placement.
Lancer une instance
Après avoir créé un groupe de placement temporel précis, spécifiez-le lors du lancement des instances pour accéder au service Amazon Time Sync amélioré :
aws ec2 run-instances \ --image-idami-0abcdef1234567890\ --instance-typer7g.2xlarge\ --placement GroupId=pg-0aaa1111111111111
Vérifiez l'accès au service Amazon Time Sync amélioré
Après avoir lancé votre instance dans un groupe de placement temporel précis, vous bénéficiez d'une source de temps NTP améliorée.
Par exemple, si vous utilisez le démon chronyd sur votre instance, vous pouvez vérifier que la source de temps NTP est désormais appelée Stratum 1 et possède des métriques de précision d'horloge améliorées :
[ec2-user ~]$chronyc sources
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* 169.254.169.123 1 4 377 3 +3477ns[+4689ns] +/- 91us
Vérifiez les métriques de synchronisation du temps présentées par chrony.
[ec2-user ~]$chronyc tracking
Reference ID : A9FEA97B (169.254.169.123)
Stratum : 2
Ref time (UTC) : Wed May 06 01:33:43 2026
System time : 0.000000276 seconds fast of NTP time
Last offset : +0.000000331 seconds
RMS offset : 0.000001929 seconds
Frequency : 2.870 ppm fast
Residual freq : +0.000 ppm
Skew : 0.031 ppm
Root delay : 0.000107584 seconds
Root dispersion : 0.000036476 seconds
Update interval : 16.2 seconds
Leap status : Normal
Accédez à l'horloge matérielle PTP (PHC)
L'horloge matérielle PTP (PHC) fait partie du système AWS Nitro. Il est directement accessible sur les instances bare metal et virtualisées Amazon EC2 prises en charge lancées dans un groupe de placement temporel précis. Le périphérique PHC n'est actuellement accessible que sur les instances Linux. Les sections suivantes décrivent comment configurer et vérifier le périphérique PHC sur votre instance Linux.
Exigences
-
La version 2.10.0 ou une version ultérieure du pilote ENA est installée sur un système d’exploitation pris en charge.
-
Une instance Amazon EC2 exécutant Linux. Pour plus d'informations sur les systèmes d'exploitation pris en charge, consultez les conditions requises pour les
pilotes sur GitHub. -
Une instance Amazon EC2 a été lancée dans un groupe de placement temporel précis (voirAccédez au service Amazon Time Sync amélioré).
Note
Le service Amazon Time Sync amélioré et l'appareil PHC restent accessibles sans groupe de placement horaire précis dans les régions suivantes et pour les familles d'instances spécifiques. Pour une expérience optimale, nous recommandons plutôt de lancer les instances Amazon EC2 dans des groupes de placement de précision.
-
Accès traditionnel pris en charge Régions AWS : USA Est (Virginie du Nord), USA Est (Ohio), Asie-Pacifique (Malaisie), Asie-Pacifique (Thaïlande), Asie-Pacifique (Tokyo) et Europe (Stockholm)
-
Zones locales prises en charge par les anciens accès : USA East (New York City)
-
Familles d'instances prises en charge par Legacy Access :
-
À usage général : M7a, M7g, M7i
-
À mémoire optimisée : R7a, R7g, R7i
-
Optimisées pour le stockage : I8g, I8ge
-
Compilez et activez le pilote ENA avec le support PHC
Consultez toujours les instructions les plus récentes de la dernière version du pilote Elastic Network Adapter (ENA) dans la documentation du pilote ENA GitHub
Avant de commencer, assurez-vous que votre instance répond auxExigences.
Pour compiler et activer le pilote ENA avec le support PHC
-
Installez les prérequis.
[ec2-user ~]$sudo yum update[ec2-user ~]$sudo yum install kernel-devel-$(uname -r) git[ec2-user ~]$sudo reboot -
Chargez le module ptp requis.
[ec2-user ~]$sudo modprobe ptp -
Récupérez la dernière version du pilote ENA (version 2.10.0 ou ultérieure).
[ec2-user ~]$git clone https://github.com/amzn/amzn-drivers.git /tmp/amzn-drivers -
Créez le pilote ENA
ena.koavec le support PHC.[ec2-user ~]$cd /tmp/amzn-drivers/kernel/linux/ena[ec2-user ~]$ENA_PHC_INCLUDE=1 make -
Rechargez le pilote ENA et activez le périphérique PHC.
[ec2-user ~]$sudo rmmod ena && sudo insmod ena.ko phc_enable=1 -
Vérifiez que le pilote ENA chargé prend en charge le protocole PHC.
[ec2-user ~]$modinfo ena | grep -E "phc_enable"parm: phc_enable:Enable PHC. -
Vérifiez que le support PHC est activé avec le pilote ENA.
[ec2-user ~]$cat /sys/module/ena/parameters/phc_enable1
Pour obtenir des instructions sur l'installation du pilote et l'activation de l'option phc_enable au redémarrage, consultez le fichier README du pilote ENA
Vérifiez la configuration du périphérique PTP
Vérifiez que l’horloge matérielle ENA PTP apparaît sur votre instance.
[ec2-user ~]$for file in /sys/class/ptp/*; do echo -n "$file: "; cat "$file/clock_name"; done
Sortie attendue
/sys/class/ptp/ptp<index>: ena-ptp-<PCI slot>
Où :
-
est l’indice de l’horloge matérielle PTP enregistré par le noyau.index -
est le slot PCI du contrôleur Ethernet ENA. Il s’agit du même emplacement que celui indiqué dansPCI slotlspci | grep ENA.
Exemple de sortie
/sys/class/ptp/ptp0: ena-ptp-05
Si ena-ptp- ce n’est pas dans la sortie, le pilote ENA n’a pas été correctement installé. Passez en revue les étapes décrites dansCompilez et activez le pilote ENA avec le support PHC.<PCI slot>
Configurer le lien symbolique PTP
Les périphériques PTP sont généralement nommés /dev/ptp0, /dev/ptp1, etc., leur index dépendant de l’ordre d’initialisation du matériel. La création d’un lien symbolique garantit que les applications telles que chrony font systématiquement référence au bon périphérique, quelles que soient les modifications d’index.
Les dernières AMI Amazon Linux 2023 incluent une règle udev qui crée le lien symbolique /dev/ptp_ena, pointant vers l’entrée /dev/ptp correcte associée à l’hôte ENA.
Vérifiez d'abord si le lien symbolique est présent en exécutant la commande suivante.
[ec2-user ~]$ls -l /dev/ptp*
Exemple de sortie
crw------- 1 root root 245, 0 Jan 31 2025 /dev/ptp0
lrwxrwxrwx 1 root root 4 Jan 31 2025 /dev/ptp_ena -> ptp0
Où :
-
/dev/ptpest le chemin d’accès au périphérique PTP.<index> -
/dev/ptp_enaest le lien symbolique constant, qui pointe vers le même périphérique PTP.
Si le /dev/ptp_ena lien symbolique est présent, passez directement àConfigurer le daemon chronyd pour utiliser le périphérique PHC. S’il est absent, procédez comme suit :
Pour créer le lien symbolique PTP
-
Ajoutez la règle
udevsuivante.[ec2-user ~]$echo "SUBSYSTEM==\"ptp\", ATTR{clock_name}==\"ena-ptp-*\", SYMLINK += \"ptp_ena\"" | sudo tee -a /etc/udev/rules.d/53-ec2-network-interfaces.rules -
Rechargez la règle
udev, soit en redémarrant l’instance, soit en exécutant la commande suivante.[ec2-user ~]$sudo udevadm control --reload-rules && sudo udevadm trigger
Configurer le daemon chronyd pour utiliser le périphérique PHC
Le démon de synchronisation chronyd clock doit être configuré pour utiliser le périphérique PHC comme source de temps supplémentaire, en utilisant le /dev/ptp_ena lien symbolique pour identifier le périphérique.
Pour configurer le daemon chronyd pour utiliser le périphérique PHC
-
Modifiez
/etc/chrony.confà l'aide d'un éditeur de texte et ajoutez la ligne suivante :refclock PHC /dev/ptp_ena poll 0 delay 0.000010 prefer -
Redémarrez Chrony.
[ec2-user ~]$sudo systemctl restart chronyd -
Vérifiez que Chrony utilise l'horloge matérielle PTP. Le périphérique PHC0 doit être la source de temps préférée avec une valeur Stratum 0. La source de temps NTP locale (si elle est configurée) doit avoir une valeur Stratum 1.
[ec2-user ~]$chronyc sourcesMS Name/IP address Stratum Poll Reach LastRx Last sample =============================================================================== #* PHC0 0 0 377 0 +184ns[ +198ns] +/- 5032ns ^- 169.254.169.123 1 4 377 8 -18us[ -18us] +/- 115us
Vérifier l'horodatage des paquets matériels
Le pilote ENA chargé avec le support PHC permet d'accéder à l'horodatage des paquets matériels. Vous pouvez vérifier la prise en charge de cette fonctionnalité à l'aide de la ethtool -T commande.interface
Pour plus d'informations sur l'utilisation de l'horodatage des paquets matériels, consultez la documentation Linux sur l'horodatage des paquets
[ec2-user ~]$sudo ethtool -Tens5
Time stamping parameters for ens5:
Capabilities:
software-transmit
hardware-receive
software-receive
software-system-clock
PTP Hardware Clock: 0
Hardware Transmit Timestamp Modes: none
Hardware Receive Filter Modes:
none
all
Si le résultat apparaît hardware-receive dans la liste des fonctionnalités, l'horodatage des paquets matériels est disponible sur votre instance.