Qdrant
Qdrant est une base de données vectorielle et un moteur de recherche par similarité open source conçus pour stocker et interroger des plongements de grande dimension. Il alimente la recherche sémantique, les recommandations et les charges de travail de génération augmentée par récupération (RAG), et expose une API REST, une API gRPC et un tableau de bord web intégré.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Qdrant | 1.18.2 |
| Docker | Latest stable |
| Ubuntu | 24.04 LTS |
Démarrage
Section intitulée « Démarrage »1. Se connecter à votre VM
Section intitulée « 1. Se connecter à votre VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration du premier démarrage
Section intitulée « 2. Attendre la configuration du premier démarrage »Au premier démarrage, un script de configuration génère la clé d’API et lance Qdrant avec Docker Compose. Suivez la progression :
sudo journalctl -u qdrant-first-boot.service -fLe message de connexion (MOTD) confirme que Qdrant est prêt. Vous pouvez également vérifier directement le conteneur :
cd /opt/qdrant && docker compose ps3. Récupérer la clé d’API
Section intitulée « 3. Récupérer la clé d’API »Les informations de connexion et la clé d’API générées sont stockées dans un fichier réservé à l’utilisateur racine :
sudo cat /etc/qdrant/credentials.txt| Champ | Valeur |
|---|---|
| Clé d’API | Générée de manière sécurisée au premier démarrage |
4. Accéder à Qdrant
Section intitulée « 4. Accéder à Qdrant »L’API REST et le tableau de bord sont accessibles à :
http://<your-vm-ip>:6333http://<your-vm-ip>:6333/dashboardL’API gRPC est accessible à <your-vm-ip>:6334. Vérifiez localement l’API REST avec la clé d’API du
fichier d’identifiants :
curl -H "api-key: <your-api-key>" http://127.0.0.1:6333/healthzGérer Qdrant
Section intitulée « Gérer Qdrant »Qdrant fonctionne comme une pile Docker Compose dans /opt/qdrant.
# Check statuscd /opt/qdrant && docker compose ps
# Restartcd /opt/qdrant && docker compose restart
# View logscd /opt/qdrant && docker compose logs -f| Chemin | Fonction |
|---|---|
/opt/qdrant/docker-compose.yml | Configuration Docker Compose |
/opt/qdrant/.env | Environnement de la clé d’API Qdrant |
/var/lib/qdrant/storage/ | Collections et données persistantes |
/etc/qdrant/credentials.txt | Clé d’API et informations de connexion |
Sécurité
Section intitulée « Sécurité »L’API REST et le tableau de bord utilisent le port 6333, et l’API gRPC utilise le port 6334. UFW est activé et autorise par défaut SSH (port 22) ainsi que les ports 6333 et 6334. Qdrant exige la clé d’API générée pour l’accès.
Pour limiter l’accès à l’API à une adresse IP précise :
sudo ufw delete allow 6333/tcpsudo ufw delete allow 6334/tcpsudo ufw allow from <trusted-ip> to any port 6333sudo ufw allow from <trusted-ip> to any port 6334Pour accéder au tableau de bord sans laisser le port 6333 ouvert, utilisez un tunnel SSH :
# Run this on your local machinessh -L 6333:localhost:6333 ubuntu@<your-vm-ip>
# Then open in your browserhttp://localhost:6333/dashboardPour une utilisation en production, placez Qdrant derrière un proxy inverse afin de servir l’API REST et le tableau de bord en HTTPS avec un certificat TLS de confiance. Gardez l’API gRPC sur un réseau privé de confiance ou configurez un proxy compatible TLS pour celle-ci.