首批通过分布式安全可靠测评,为关键业务系统打造
ocp_remote_server_time_diff_too_large OCP 与远程主机时间差过大
更新时间:2026-04-14 15:15:54
告警描述
该告警监测 OCP 服务器的时钟与 OCP 管理的远程主机的时间差,时间差过大时,上报告警。
告警原理
OCP-Server 设置每分钟的定时任务,该任务执行 clockdiff -o {ip} 命令检查某远程主机时钟偏移量,当偏移量超过阈值时触发告警,阈值由系统参数 ocp.host.check.clock-diff.max-diff 控制,默认为 50 毫秒。
规则信息
| 监控指标 | 默认阈值(单位:毫秒) | 持续时间 | 检测周期 | 消除周期 |
|---|---|---|---|---|
| NA | 50 | 0 秒 | 1 分钟 | 5 分钟 |
告警信息
| 告警触发方式 | 告警等级 | 范围 |
|---|---|---|
| 基于监控指标的表达式 | 严重 | 服务器 |
告警模板
告警概述模板:${alarm_target} ${alarm_name}
告警详情模板:OCP 与远程主机(${host})时间差过大,当前时间差 ${value_shown} 超过阈值 ${alarm_threshold} 毫秒。
告警概述样例: OCP 与远程主机时间差过大,当前时间差是 1400 毫秒,最大时间差 50 毫秒
告警详情样例: OCP 与远程主机时间差过大,当前时间差是 1400 毫秒 超过阈值 50 毫秒。
对系统的影响
发送 RPC 请求失败。
可能导致授权失败。
部分监控指标查询异常。
可能原因
常见于以下原因:
OCP 服务器时钟异常。
远程主机时钟异常。
处理方法
检查 OCP 服务器时钟是否正常。
查看 OCP 上是否同时上报了多个该告警。
否,则继续执行步骤 2。
是,则 OCP 服务器时钟异常。
建议先确保 OCP 服务器时钟正常。
可能是 OCP 服务器与时钟源之间的时钟同步出现问题,可参考 host_ntp_offset_too_large 服务器与时钟源偏移过大 进行排查。
等待 5 分钟观察该告警是否继续上报。
检查 OCP 管理的主机时钟是否异常。
可能是 OCP 管理的主机不可用或不可连接,此时会同时上报如下告警 ,可先参考文档解决下述告警,手动触发主机与时钟源的时钟同步后,等待 5 分钟,观察告警是否仍然上报。
可能是 OCP 管理的主机与时钟源之间的时钟同步异常,可参考 host_ntp_offset_too_large 服务器与时钟源偏移过大 进行定位并处理。
若 OCP 服务器与主机时钟均无异常,仅是时钟不同步,可直接手动触发时钟同步。
请根据该服务器安装的时钟同步服务选择以下命令中的一条执行。
#使用 NTP 服务时使用该命令进行同步,xxx.xxx.xxx.xxx 表示时钟源的 IP,请自定义。 ntpdate xxx.xxx.xxx.xxx #使用 Chrony 服务时使用该命令进行同步,请确保钟源是在 /etc/chrony.conf 文件中已配置。 chronyc -a makestep