Atur waktu untuk instans Windows Anda - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Atur waktu untuk instans Windows Anda

Referensi waktu yang konsisten dan akurat pada instans Windows Anda sangat penting untuk banyak tugas dan proses server. Stempel waktu dalam log sistem memainkan peran penting dalam mengidentifikasi kapan masalah terjadi dan urutan kronologis peristiwa. Saat Anda menggunakan AWS CLI atau AWS untuk membuat permintaan dari instans Anda, alat ini menandatangani permintaan atas nama Anda. Jika pengaturan tanggal dan waktu instans Anda tidak akurat, perbedaan antara tanggal di tanda tangan dan tanggal permintaan dapat terjadi, yang menyebabkan AWS menolak permintaan Anda.

Untuk mengatasi aspek penting ini, Amazon menawarkan Layanan Amazon Time Sync, yang dapat diakses dari semua instans EC2 dan digunakan oleh berbagai Layanan AWS. Layanan ini menggunakan armada jam referensi atom dan terhubung ke satelit di masing-masing Wilayah AWS untuk memberikan pembacaan waktu yang akurat dan terkini dengan standar global Waktu Universal Terkoordinasi (UTC).

Layanan Amazon Time Sync menggunakan Protokol Waktu Jaringan (NTP), atau menyediakan jam perangkat keras Protokol Waktu Presisi (PTP) lokal instans yang didukung. Jam perangkat keras PTP mendukung baik NTP atau koneksi PTP langsung. Koneksi NTP dan PTP langsung menggunakan sumber waktu yang sangat akurat yang sama, tetapi koneksi PTP langsung lebih akurat daripada koneksi NTP. Koneksi NTP ke Amazon Time Sync Service mendukung leap smearing sementara koneksi PTP ke jam perangkat keras PTP tidak merusak waktu. Untuk informasi selengkapnya, lihat Detik kabisat.

Untuk cadangan ke Layanan Amazon Time Sync lokal di instans Anda, dan untuk menghubungkan sumber daya di luar Amazon EC2 ke Layanan Amazon Time Sync, Anda dapat menggunakan Layanan Amazon Time Sync publik yang terletak di time.aws.com. Layanan Amazon Time Sync publik, seperti Layanan Amazon Time Sync, secara otomatis menyebarkan setiap detik kabisat yang ditambahkan ke UTC. Layanan Amazon Time Sync publik didukung secara global oleh armada jam referensi atom dan terhubung satelit di masing-masing Wilayah AWS.

Untuk instans Linux , lihat Mengatur waktu untuk instans Linux Anda.

Atur instans Anda untuk menggunakan Layanan Amazon Time Sync

Instans Anda dapat mengakses Layanan Amazon Time Sync lokal sebagai berikut:

  • Melalui NTP di titik akhir alamat IP berikut ini:

    • IPv4: 169.254.169.123

    • IPv6: fd00:ec2::123 (Hanya dapat diakses oleh instans yang dibangun di atas Sistem Nitro.)

Koneksi NTP tidak memerlukan perubahan konfigurasi VPC apa pun, dan instans Anda tidak memerlukan akses ke internet.

Jam perangkat keras PTP adalah bagian dari Sistem Nitro, sehingga dapat diakses langsung pada instans EC2 bare metal dan virtual yang didukung tanpa menggunakan sumber daya pelanggan apa pun.

Titik akhir NTP ke jam perangkat keras PTP sama dengan koneksi Layanan Amazon Time Sync biasa melalui IPv4 atau IPv6. Jika perangkat lunak Anda dikonfigurasi ke titik akhir NTP dan berjalan pada instans dengan jam perangkat keras PTP, perangkat lunak itu akan terhubung ke jam perangkat keras PTP secara otomatis melalui NTP.

Sejak rilis Agustus 2018, AMI Windows menggunakan Layanan Amazon Time Sync secara default. Konfigurasi lebih lanjut tidak diperlukan untuk instans yang diluncurkan dari AMI ini dan Anda dapat melewatkan prosedur berikut.

Hubungkan ke titik akhir IPv4 pada Layanan Amazon Time Sync

Pertama, verifikasi konfigurasi NTP Anda saat ini. Jika instans Anda sudah menggunakan titik akhir IPv4 dari Layanan Amazon Time Sync, konfigurasi lebih lanjut tidak diperlukan. Jika instans Anda tidak menggunakan Layanan Amazon Time Sync, selesaikan prosedur untuk mengubah server NTP agar menggunakan Layanan Amazon Time Sync.

Untuk memverifikasi konfigurasi NTP
  1. Dari instans Anda, buka jendela Command Prompt.

  2. Dapatkan konfigurasi NTP saat ini dengan mengetikkan perintah berikut:

    w32tm /query /configuration

    Perintah ini mengembalikan pengaturan konfigurasi saat ini untuk instans Windows dan akan ditampilkan jika Anda terhubung ke Layanan Amazon Time Sync.

  3. (Opsional) Dapatkan status konfigurasi saat ini dengan mengetik perintah berikut:

    w32tm /query /status

    Perintah ini mengembalikan informasi seperti terakhir kali instans disinkronkan dengan server NTP dan interval polling.

Untuk mengubah server NTP agar menggunakan Layanan Amazon Time Sync
  1. Dari jendela Command Prompt, jalankan perintah berikut:

    w32tm /config /manualpeerlist:169.254.169.123 /syncfromflags:manual /update
  2. Verifikasi pengaturan baru Anda dengan menggunakan perintah berikut:

    w32tm /query /configuration

    Dalam output yang dikembalikan, pastikan bahwa NtpServer menampilkan titik akhir IPv4 169.254.169.123.

Pengaturan protokol waktu jaringan (NTP) bawaan untuk AMI Amazon Windows

Amazon Machine Images (AMI) umumnya mematuhi out-of-the-box default kecuali dalam kasus di mana perubahan diperlukan untuk berfungsi pada infrastruktur EC2. Pengaturan berikut telah ditetapkan agar bekerja dengan baik di lingkungan virtual, serta untuk menjaga agar setiap perbedaan waktu tetap dalam akurasi satu detik:

  • Interval pembaruan – Mengatur seberapa sering layanan waktu akan menyesuaikan waktu sistem dengan waktu yang akurat. AWS mengonfigurasi interval pembaruan agar terjadi setiap dua menit sekali.

  • Server NTP – Sejak rilis Agustus 2018, AMI menggunakan Layanan Amazon Time Sync secara default. Layanan waktu ini dapat diakses dari Wilayah AWS mana pun pada titik akhir IPv4 169.254.169.123. Selain itu, bendera 0x9 menunjukkan bahwa layanan waktu bertindak sebagai klien, dan untuk menggunakan SpecialPollInterval untuk menentukan seberapa sering pemeriksaan dengan server waktu yang dikonfigurasi.

  • Tipe - "NTP" berarti bahwa layanan bertindak sebagai klien NTP mandiri, alih-alih bertindak sebagai bagian dari domain.

  • Diaktifkan dan InputProvider - Layanan waktu diaktifkan dan menyediakan waktu ke sistem operasi.

  • Interval Polling Khusus - Memeriksa dengan Server NTP yang dikonfigurasi setiap 900 detik, atau 15 menit.

Jalur registri Nama kunci Data

HKL M:\System\\ layananCurrentControlSet\ w32time\ Config

UpdateInterval

120

HKL M:\System\\ layananCurrentControlSet\ w32time\ Parameter

NtpServer

169.254.169.123,0x9

HKL M:\System\\ layananCurrentControlSet\ w32time\ Parameter

Tipe

NTP

HKL M:\System\\ layananCurrentControlSet\ w32time\\ TimeProviders NtpClient

Aktif

1

HKL M:\System\\ layananCurrentControlSet\ w32time\\ TimeProviders NtpClient

InputProvider

1

HKL M:\System\\ layananCurrentControlSet\ w32time\\ TimeProviders NtpClient

SpecialPollInterval

900

Terhubung ke jam perangkat keras PTP

Instans Windows hanya mendukung koneksi NTP ke jam perangkat keras PTP.

Titik akhir NTP ke jam perangkat keras PTP sama dengan koneksi Layanan Amazon Time Sync biasa melalui IPv4 atau IPv6. Jika perangkat lunak Anda dikonfigurasi untuk terhubung ke titik akhir NTP dan berjalan pada instans dengan jam perangkat keras PTP, perangkat lunak itu akan secara otomatis terhubung ke jam perangkat keras PTP melalui NTP.

Persyaratan

Jam perangkat keras PTP tersedia pada instans ketika persyaratan berikut terpenuhi:

  • Wilayah AWS yang didukung: Asia Pasifik (Tokyo)

  • Keluarga instans yang didukung: R7g

Setel instans Anda atau perangkat apa pun yang terhubung ke internet untuk menggunakan Layanan Amazon Time Sync publik

Anda dapat mengatur instans Anda, atau perangkat apa pun yang terhubung ke internet seperti komputer lokal atau server on-premis, agar menggunakan Layanan Amazon Time Sync publik, yang dapat diakses melalui internet di time.aws.com. Anda dapat menggunakan Layanan Amazon Time Sync publik sebagai cadangan untuk Layanan Amazon Time Sync dan untuk menghubungkan sumber daya di luar AWS ke Layanan Amazon Time Sync.

Bergantung pada sistem operasi instans atau perangkat Anda, gunakan salah satu prosedur berikut untuk mengatur instans atau perangkat Anda agar menggunakan Layanan Amazon Time Sync publik.

Linux
Untuk mengatur instans atau perangkat Linux Anda agar menggunakan Layanan Amazon Time Sync publik menggunakan chrony atau ntpd
  1. Edit /etc/chrony.conf (jika Anda menggunakan chrony) atau /etc/ntp.conf (jika Anda menggunakan ntpd) menggunakan editor teks sebagai berikut:

    1. Untuk mencegah instans atau perangkat Anda mencoba mencampur server yang dioleskan dan yang tidak diolesi, hapus atau komentari baris yang dimulai server kecuali koneksi yang ada ke Layanan Sinkronisasi Waktu Amazon lokal.

      penting

      Jika Anda menyetel instans EC2 agar terhubung ke Layanan Amazon Time Sync publik, jangan hapus baris berikut yang menetapkan instans yang akan dihubungkan ke Layanan Amazon Time Sync. Layanan Amazon Time Sync lokal adalah koneksi yang lebih langsung dan akan memberikan akurasi jam yang lebih baik. Layanan Amazon Time Sync publik hanya boleh digunakan sebagai cadangan.

      server 169.254.169.123 prefer iburst minpoll 4 maxpoll 4
    2. Tambahkan baris berikut untuk terhubung ke Layanan Amazon Time Sync publik.

      pool time.aws.com iburst
  2. Mulai ulang daemon menggunakan salah satu perintah berikut.

    • chrony

      sudo service chronyd force-reload
    • ntpd

      sudo service ntp reload
macOS
Untuk mengatur instans atau perangkat macOS Anda agar menggunakan Layanan Amazon Time Sync publik
  1. Buka Preferensi Sistem.

  2. Pilih Tanggal & Waktu, lalu pilih tab Tanggal & Waktu.

  3. Untuk melakukan perubahan, pilih ikon kunci, dan masukkan kata sandi Anda saat diminta.

  4. Untuk Atur tanggal dan waktu secara otomatis, masukkan time.aws.com.

Windows
Untuk mengatur instans atau perangkat Windows Anda agar menggunakan Layanan Amazon Time Sync publik
  1. Buka Panel Kontrol.

  2. Pilih ikon Tanggal dan Waktu.

  3. Pilih tab Waktu Internet. Tab ini tidak tersedia jika PC Anda adalah bagian dari domain. Dalam hal ini, waktu akan disinkronkan dengan pengontrol domain. Anda dapat mengonfigurasi pengontrol untuk menggunakan Amazon Time Sync Service publik.

  4. Pilih Ubah pengaturan.

  5. Pilih kotak centang untuk Sinkronisasi dengan server waktu Internet.

  6. Di sebelah Server, masukkan time.aws.com.

Untuk mengatur instans atau perangkat Windows Server Anda agar menggunakan Layanan Amazon Time Sync publik

Ubah zona waktu di instans Anda

Instans Windows diatur ke zona waktu UTC (Waktu Universal Terkoordinasi) secara default. Anda dapat mengubah waktu pada sebuah instans ke zona waktu lokal atau ke zona waktu lain di jaringan Anda.

Untuk mengubah zona waktu pada instans Windows
  1. Dari instans Anda, buka jendela Command Prompt.

  2. Identifikasi zona waktu yang akan digunakan pada instans. Untuk mendapatkan daftar zona waktu, gunakan perintah berikut:

    tzutil /l

    Perintah ini mengembalikan daftar semua zona waktu yang tersedia dalam format berikut:

    display name time zone ID
  3. Temukan ID zona waktu untuk ditetapkan ke instans.

  4. Tetapkan ke zona waktu lain dengan menggunakan perintah berikut ini:

    tzutil /s "Pacific Standard Time"

    Zona waktu baru akan segera berlaku.

catatan

Anda dapat menetapkan zona UTC dengan menggunakan perintah berikut ini:

tzutil /s "UTC"

Untuk mencegah zona waktu Anda berubah setelah Anda mengaturnya untuk Windows Server 2008 dan setelahnya

Saat Anda mengubah zona waktu pada instans Windows, Anda harus memastikan bahwa zona waktu tidak berubah hingga sistem dimulai ulang. Jika tidak, saat dimulai ulang, instans akan kembali menggunakan waktu UTC. Untuk Windows Server 2008 dan setelahnya, Anda dapat mempertahankan pengaturan zona waktu Anda dengan menambahkan kunci registri RealTimeIsUniversal. Kunci ini disetel secara default pada semua instans generasi saat ini. Untuk memverifikasi apakah kunci registri RealTimeIsUniversal telah diatur, lihat langkah 4 dalam prosedur berikut ini. Jika kuncinya belum diatur, ikuti langkah-langkah ini dari awal.

Untuk mengatur kunci RealTimeIsUniversal registri
  1. Dari instans Anda, buka jendela Command Prompt.

  2. Gunakan perintah berikut untuk menambahkan kunci registri:

    reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation" /v RealTimeIsUniversal /d 1 /t REG_DWORD /f
  3. Jika Anda menggunakan AMI Windows Server 2008 (bukan Windows Server 2008 R2) yang dibuat sebelum 22 Februari 2013, sebaiknya perbarui ke AMI AWS Windows terbaru. Jika Anda menggunakan AMI yang menjalankan Windows Server 2008 R2 ( bukan Windows Server 2008), Anda harus memverifikasi bahwa perbaikan terbaru Microsoft KB2922223 telah diinstal. Jika perbaikan terbaru ini belum diinstal, sebaiknya perbarui ke AMI AWS Windows terbaru.

  4. (Opsional) Pastikan instans tersebut berhasil menyimpan kunci menggunakan perintah berikut:

    reg query "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation" /s

    Perintah ini mengembalikan subkunci untuk kunci registri TimeZoneInformation. Anda harus melihat kunci RealTimeIsUniversal di bagian bawah daftar, mirip dengan yang berikut ini:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation Bias REG_DWORD 0x1e0 DaylightBias REG_DWORD 0xffffffc4 DaylightName REG_SZ @tzres.dll,-211 DaylightStart REG_BINARY 00000300020002000000000000000000 StandardBias REG_DWORD 0x0 StandardName REG_SZ @tzres.dll,-212 StandardStart REG_BINARY 00000B00010002000000000000000000 TimeZoneKeyName REG_SZ Pacific Standard Time DynamicDaylightTimeDisabled REG_DWORD 0x0 ActiveTimeBias REG_DWORD 0x1a4 RealTimeIsUniversal REG_DWORD 0x1

Detik kabisat

Detik kabisat, diperkenalkan pada tahun 1972, merupakan penyesuaian satu detik sesekali pada waktu UTC untuk memperhitungkan penyimpangan dalam rotasi bumi, untuk mengakomodasi perbedaan antara Waktu Atom Internasional (KAI) dan waktu matahari (Ut1). Untuk mengelola detik kabisat atas nama pelanggan, kami merancang smearing detik kabisat dalam Layanan Amazon Time Sync. Untuk informasi selengkapnya, lihat Lihat Sebelum Anda Melompat — Detik Kabisat yang Akan Datang dan AWS.

Detik kabisat akan hilang, dan kami mendukung penuh keputusan yang dibuat pada Konferensi Umum ke-27 tentang Berat dan Ukuran untuk meninggalkan detik kabisat pada atau sebelum 2035.

Untuk mendukung transisi ini, kami masih berencana untuk smearing waktu peristiwa detik kabisat saat mengakses Layanan Amazon Time Sync melalui koneksi NTP lokal atau kolam NTP publik kami (time.aws.com). Namun, jam perangkat keras tidak menyediakan opsi waktu dengan smearing. Jika terjadi detik kabisat, jam perangkat keras PTP akan menambahkan detik kabisat mengikuti standar UTC. Sumber waktu leap-smeared dan detik kabisat adalah sama dalam banyak kasus. Namun, karena keduanya berbeda selama peristiwa detik kabisat, kami tidak menyarankan penggunaan sumber waktu dengan smearing maupun tanpa smearing dalam konfigurasi klien waktu Anda selama peristiwa detik kabisat.