Je pense que la plupart des grands réseaux utilisent un petit pool de serveurs ntp internes dédiés. le trafic ntp est assez léger, vous n'avez donc probablement pas besoin de nombreux serveurs pour desservir une grande organisation.
Comme avec tous les services réseau, l'avantage d'exécuter vos propres serveurs ntp est que vous obtenez plus de contrôle et prenez plus de décisions. Par exemple, si vous perdez la connectivité réseau avec le monde extérieur, vos machines peuvent continuer à parler à votre serveur ntp interne et vous n'avez pas à vous soucier de devoir se reconnecter à des serveurs externes.
Si vous avez des milliers de serveurs, vous devriez également envisager d'exécuter votre propre serveur de temps dédié, par exemple à partir d'un périphérique gps ou via une horloge atomique dédiée . Je ne sais pas combien cela coûte de nos jours, mais cela ne peut pas coûter cher par rapport aux milliers de systèmes que vous supportez déjà. Ensuite, vous avez un service de temps précis complètement indépendant de votre connexion au monde extérieur.
Un autre point à considérer est que l'exécution de vos propres serveurs ntp est plus polie. De cette façon, vous ne disposez que de quelques machines effectuant des demandes externes au lieu de milliers. Je suis sûr que les administrateurs des serveurs ntp accessibles au public apprécieraient cela. De plus, cela réduira légèrement (très légèrement) le trafic de votre réseau externe, ce qui est probablement une bonne chose.
De plus, si vous exécutez vos propres serveurs ntp, vous pouvez resserrer un peu votre pare-feu car seules quelques machines se connectent à l'extérieur sur le port 123 au lieu de beaucoup de machines. Cela pourrait être utile.
ntp est facile à configurer et une fois qu'il fonctionne, il nécessite très peu d'entretien. Chaque entreprise avec laquelle j'ai déjà participé a mis en place ses propres serveurs ntp et cela a très bien fonctionné.