Я просто пытаюсь синхронизировать время с NTP-сервером на EC2 случаях:группа безопасности для AWS сервера NTP
сервер 0.amazon.pool.ntp.org iburst
сервера 1.amazon.pool.ntp .org iburst
сервер 2.amazon.pool.ntp.org iburst
сервер 3.amazon.pool.ntp.org iburst
К сожалению, я не мог синхронизироваться с NTP-сервером. Мой вопрос:
- Должны ли мы открывать порты в группе безопасности, чтобы позволить NTP-серверу подключаться к экземплярам EC2?
- Если да, то как мы можем знать, какой IP является amazon.pool.ntp.org (он меняется с течением времени), и мы не можем открыть всех трафиков
Спасибо заранее,
Toan Dao
Не нужно открывать входящие/129 на NAT. – helloV
Спасибо @Matt Houser, я думаю, что это должен быть порт 123. Он работал для меня –
Исправленный порт до 123. Ваш NAT требует ввода из экземпляра (а не мира), иначе NAT отклонит запросы, поступающие из экземпляра EC2. –