legacyなntpdate toolでpool.ntp.orgへ問い合わせる。
system clockは変更せず、serverとのoffset等だけを表示する。
適切なコマンドはどれか。
ntpdate -qはserverへqueryしてoffsetやdelayを表示するがsystem clockを設定しない。ntpdate自体はlegacy toolである。
詳細解説
ntpdate pool.ntp.org通常は問い合わせ結果を使ってsystem clockを補正する。
誤り。-qなしのntpdateは取得結果をsystem clock補正へ使うため、変更しない要件に合わない。
ntpdate -q pool.ntp.orgquery-only modeで候補のoffset等を表示し、時刻を設定しない。
正しい。-qはquery onlyとしてoffsetやdelay等を表示し、system clockを設定しない。
ntpd -q pool.ntp.orgntpdの-qと設定構文を混同し、ntpdateの照会要求になっていない。
誤り。ntpd -qはdaemonのone-shot動作に関係するが、hostnameをこの位置へ直接渡すntpdate形式とは異なり設定も必要になる。
date -q pool.ntp.orgdateにNTP server照会用の-q optionはない。
誤り。dateはNTP protocolでremote serverへqueryする-q optionを持たない。
実際に確かめる
一時的な検証環境で実行できる例です。
ntpdate --help 2>&1 | grep -E -- '(^|[ ,])-q([, ]|$)|query' | head -n 1期待される結果
-qまたはquery onlyのhelp行(ntpdate導入環境)理解のポイント
- -qはquery only
- clockを変更しない
- 常時同期はdaemonを使う
確認時の注意
- 確認環境: ntpdate helpの読取のみ・外部通信なし
- 実検証では外部serverへ接続せずhelpだけを読む。
基礎のおさらい
legacy tool
ntpdateは廃止・非推奨のdistributionがあり、ntpd/chronydのone-shot機能へ置き換えられる。Objective上は役割を理解する。
安全な診断
clockを変更したくない診断ではquery-onlyを使い、外部通信先とfirewall policyも確認する。