Em primeiro lugar, bom para você; é uma coisa útil e de espírito público para fazer. Dito isto, e dado o seu esclarecimento de que você está pensando em criar uma ou mais DMZ VMs que irá sincronizar e disponibilizar publicamente o tempo de seus três Meinberg GPS habilitado stratum-1 (interno) servidores:
-
Editar : A virtualização surge para discussão na lista de pools de tempos em tempos; um recente foi em julho de 2015, que pode ser seguido a partir de este e-mail . Pergunte a Bjørn Hansen, o líder do projeto, que postou no tópico , e não falou contra a virtualização. Claramente, vários operadores de servidores pool estão virtualizando agora, então eu não acho que alguém vai atirar em você por isso, e como um pôster deixa claro, se o seu servidor não é confiável, o sistema de monitoramento do pool irá simplesmente removê-lo do piscina. O KVM parece ser a tecnologia de virtualização preferida; Eu não encontrei ninguém especificamente usando VMWare, por isso não posso comentar sobre como uma virtualização é "honesta". Talvez o melhor resumo sobre o assunto seja dito
My pool servers are virtualized with KVM on my very own KVM hosts. Monitoring says, the server is pretty accurate and provides stable time for the last 2-3 years. But I wouldn't setup a pool server on a leased virtual server from another provider.
-
Este é o número médio diário de clientes distintos por segundo que vejo no meu servidor de pool (que está nas zonas do Reino Unido, Europa e global) no ano passado:
Isso impõe quase nenhuma carga de sistema detectável (
ntpd
parece usar entre 1% e 2% de uma CPU, na maioria das vezes). Note que, em algum momento durante o ano, a carga atingiu rapidamente quase mil clientes por segundo (Max: 849,27); Eu monitorei a carga excessiva e os alarmes não dispararam, então só posso notar que mesmo esse nível de carga não causou problemas, ainda que brevemente. -
As configurações recomendadas pelo projeto são a melhor prática e funcionam para mim. Eu também uso
iptables
para clientes com limite de taxa em dois pacotes de entrada em uma janela de dez segundos (é incrível quantos clientes rudes existem por aí, que acham que deveriam estar livres para estourar para definir seus próprios relógios rapidamente). -
Ou remova todas as linhas referentes aos endereços de servidor que começam com
127.127
. -
As diretrizes de práticas recomendadas também recomendam mais de três relógios, portanto, talvez você queira escolher alguns outros servidores públicos ou servidores de pool específicos, além de seus três servidores de estrato-1.
Também observaria que, se você planeja colocar essas duas VMs no mesmo hardware host, provavelmente deve executar a única, mas duplicar a largura de banda declarada para o pool (ou seja, aceitar duas vezes mais consultas do que caso contrário você faria.