讲解 Ubuntu 云服务器 timedatectl、时区设置、chrony 状态、NTP 网络和时间偏差排查。
先别直接手工改时间。SSH 登录后运行 timedatectl,再根据当前服务执行 chronyc tracking 和 chronyc sources -v。时区只改变显示,不会修复系统时钟漂移。普通 Ubuntu 云服务器优先保留镜像已经启用的一种同步服务,不要让 chrony 与其他 NTP 客户端同时抢占。同步通常不单独收费,但大幅跳时会影响数据库、证书、日志和定时任务。

检查当前状态
date --iso-8601=seconds
timedatectl status
systemctl status chrony --no-pager
chronyc -N tracking
chronyc -N sourcesUbuntu 版本和升级路径不同,实际可能使用 chrony 或 systemd-timesyncd。不要让两个时间同步守护进程同时竞争。
设置时区
timedatectl list-timezones | grep -i singapore
sudo timedatectl set-timezone Asia/Singapore
timedatectl status
date --iso-8601=seconds服务器也可以保持 UTC,应用和日志统一使用带偏移量的时间。关键是团队有一致规则,不能依赖没有时区信息的时间字符串。
使用 chrony 同步
sudo apt update
sudo apt install chrony
sudo systemctl enable --now chrony
chronyc -N tracking
chronyc -N sources -v若环境已有 timesyncd,应先确认平台镜像和组织标准,再决定是否切换。私网服务器还要确保可访问配置的 NTP 源和 UDP 123 路径。
怎么看同步是否正常
| 指标 | 含义 |
|---|---|
| Leap status | 是否处于正常同步状态 |
| System time | 系统相对参考时钟的偏差 |
| Last offset | 最近一次校准偏差 |
| sources 标记 | 当前选中和可用时间源 |
时间偏差很大怎么处理
先记录偏差、时间源和应用状态。直接大幅跳时可能影响数据库、队列和定时任务。chrony 通常会平滑校准;确需步进修正时,应在维护窗口评估业务影响并使用 chrony 的受控方式,而不是反复手工运行 date。
虚拟机常见问题
- 安全组或网络策略阻断 NTP。
- 自定义 NTP 地址不可达或 DNS 失败。
- 镜像升级后同时存在多个同步服务。
- 休眠、迁移或宿主机问题导致短时偏差。
- 应用容器使用宿主机时间,但展示时区不同。
边界条件
时间同步状态正常不代表所有应用日志时区一致。跨区域系统应保存 UTC 或带偏移量的时间,并在展示层转换。对严格时间精度场景需使用专门设计和监控。
先分清三个完全不同的问题
- UTC 正确但本地显示差 8 小时:这是时区,按业务需要用
timedatectl set-timezone设置。 - 系统时间持续变慢或变快:检查同步源、网络和虚拟机时钟。
- 只有某个应用时间错:检查容器时区、JVM/数据库时区和应用格式,不要改整台系统时间。
chrony 输出怎样判断
sources 中带星号的源是当前选中源;Reach 长期为 0 表示请求没有成功。tracking 关注 Leap status、System time 和 Last offset。刚启动时偏差会逐步收敛,不能只看一秒结果。若域名源无法解析,先修 DNS;若 UDP 123 被网络策略拦截,需按组织允许的 NTP 源和出口规则处理。
时间偏差很大时怎样安全修正
- 记录当前 UTC、业务时区、偏差和最后正常时间。
- 暂停对时间敏感的数据库写入、证书签发、队列和定时任务。
- 确认可信时间源后,按 chrony 官方方式步进或校正。
- 恢复应用前核对数据库、日志、JWT、TLS 和计划任务。
验收与回退
连续观察偏差是否收敛,检查同步服务开机自启,重启后再运行同一组只读命令。比较系统日志、应用日志和监控平台的时间戳,确认没有重复或倒序任务。若新时间源不可达,恢复原配置并重启原同步服务;若问题来自宿主机且实例内无法校正,保留证据并通过云平台支持处理,不反复手工拨钟。
Ubuntu 云服务器时间不准怎么处理现场验收单
- 入口或命令:SSH 进入服务器,执行 timedatectl、chronyc sources/tracking 和 journalctl 只读检查
- 提交前风险:系统时间同步通常不单独收费;强制大幅跳时会影响数据库、任务和日志顺序
- 不能继续时:NTP 出站被拦、DNS 失败、两个服务冲突、虚拟机宿主时间异常、时区只是显示错误
- 完成证据:同步状态正常、偏差收敛,证书/日志/计划任务时间一致,重启后仍正常
- 退出办法:记录原配置和服务;大偏差先停敏感应用,失败恢复原源并从控制台核对宿主状态

