여기서는 멈추세요
- 명령 출력의 서버·서비스·경로가 예상 대상과 다르면 변경 단계로 넘어가지 않습니다.
- 현재 접속 세션, 백업 또는 콘솔 복구 경로를 확보하지 못했다면 상태 변경 명령을 실행하지 않습니다.
TIME SYNC
SAFE OPERATING BOUNDARY
변경 전 설정과 출력값을 기록하고, 예상과 다른 결과가 나오면 추가 변경을 멈춘 뒤 승인된 운영 복구 절차로 되돌립니다.
BEFORE YOU START
CHECK THE BRANCH
UTC·로컬 시간대 표시 문제와 실제 clock offset을 구분합니다.
chrony가 설치돼 시간을 관리하면 timesyncd가 비활성인 것이 정상일 수 있습니다.
즉시 큰 폭으로 바꾸면 로그 순서·세션·분산시스템에 영향을 줄 수 있어 운영 승인이 필요합니다.
FOLLOW THE FLOW
사람이 보는 시간대와 시스템 clock 동기화 여부를 분리합니다.
date --iso-8601=secondstimedatectl statusSystem clock synchronized, NTP service, Time zone과 RTC in local TZ를 기록합니다.
시간대 문제인지 NTP 동기화 문제인지 구분합니다.
timesyncd와 chrony 중 실제 활성 서비스를 확인합니다.
systemctl is-active systemd-timesyncd.servicesystemctl is-active chrony.servicesystemctl list-unit-files 'systemd-timesyncd.service' 'chrony.service' --no-pagerchrony가 active라면 timesyncd inactive는 충돌 방지를 위한 정상 상태일 수 있습니다.
활성 공급자 하나의 상태와 로그만 따라갑니다.
설치된 공급자에 해당하는 명령만 실행합니다.
timedatectl timesync-statustimesyncd 사용 환경에서 실행합니다.chronyc trackingchrony 사용 환경에서 실행합니다.journalctl -u systemd-timesyncd -b -n 100 --no-pagerjournalctl -u chrony -b -n 100 --no-pager서버 주소, offset, leap status와 timeout·DNS 오류를 확인합니다.
이름 조회 실패면 DNS, timeout이면 NTP 경로와 UDP 123 정책을 점검합니다.
조직이 지정한 NTP 서버와 fallback 구성을 확인합니다.
resolvectl query ntp.ubuntu.comsudo grep -R --line-number -E '^(NTP|FallbackNTP)=' /etc/systemd/timesyncd.conf /etc/systemd/timesyncd.conf.d 2>/dev/nullchronyc sources -vchrony 사용 환경에서 실행합니다.이름 조회가 실패하면 시간 서비스 재시작보다 DNS 복구가 먼저입니다. chrony의 ^* 표시는 현재 선택된 source입니다.
설정 파일과 이름순으로 적용되는 drop-in을 함께 확인합니다.
두 서비스를 동시에 시작하지 말고 2단계에서 확인한 활성 공급자 하나만 선택합니다.
sudo systemctl restart systemd-timesyncd.servicetimesyncd가 공급자인 경우만 실행합니다.sudo systemctl restart chrony.servicechrony가 공급자인 경우만 실행합니다.timedatectl statusSystem clock synchronized가 yes로 바뀌고 로그 시각과 애플리케이션 인증 오류가 정상화되는지 확인합니다.
offset이 다시 커지면 방화벽·가상화 호스트 시간·NTP 서버 품질을 확인합니다.
PRIMARY REFERENCES
배포판과 버전에 따라 옵션·로그 위치가 다를 수 있습니다. 실행 전 서버의 --help와 로컬 매뉴얼을 함께 확인하세요.