Public açmak zorunlu değildir; private network tercih edilebilir.
Qdrant hızlı kurulabilir; tehlikeli olan production’da varsayılan ağ güvenini kullanmaktır. Resmî dokümantasyon self-host instance’ın varsayılan olarak güvenli olmadığını açıkça belirtir. TLS/API key/private network ilk günden tasarlanmalıdır.
Embedding model değişip vector dimension farklılaşırsa eski collection’a veri yazmak hata verir veya migration gerektirir. Embedding modelini application dependency olarak versiyonlayın.
Qdrant’ın 6333/HTTP API’sini public internete kimliksiz açmayın. Uygulama ve vector DB aynı private network’teyse public bind gerekmeyebilir. Snapshot yedeği kadar collection config ve embedding dimension uyumluluğunu da koruyun.
Qdrant’ın 6333/HTTP API’sini public internete kimliksiz açmayın. Uygulama ve vector DB aynı private network’teyse public bind gerekmeyebilir. Snapshot yedeği kadar collection config ve embedding dimension uyumluluğunu da koruyun.
Qdrant’ı VPS üzerinde production için kurun. Docker/volume, TLS, API key, private bind, collection/vector dimension, payload index, snapshot, restore ve RAG latency testleri.
Public açmak zorunlu değildir; private network tercih edilebilir.
Self-host production’da TLS ve auth birlikte düşünülmelidir.
Collection snapshot restore planıyla birlikte test edilmelidir.
Recall/latency/memory dengesi collection workload’a göre ayarlanır.
Qdrant yalnız application backend tarafından kullanılıyorsa public internetten erişilebilir olmasına gerek yoktur. Private VLAN/Tailscale/VPC bağlantısı daha dar saldırı yüzeyi sağlar.
| Model | Exposure | Kontrol |
|---|---|---|
| Same host | Docker/internal | Public port yok |
| Private network | Private IP | Firewall + API key |
| Public API | Internet | TLS + API key + rate policy |
Container silinip yeniden oluşturulabilir; collection data persistent volume’da kalmalıdır. Volume path ve filesystem capacity’yi izleyin.
docker volume lsdocker inspect qdrant | grep -A20 Mountsdf -hTdocker stats --no-stream qdrantAPI key’i düz HTTP üzerinden göndermek credential’ı ağda korumaz. Reverse proxy veya Qdrant TLS konfigürasyonuyla encrypted transport sağlayın.
Collection oluştururken dimension ve distance metric kararı model/provider’a bağlıdır. Uygulama kodunda beklenen embedding version’ı explicit tutun.
| Alan | Versiyonlayın |
|---|---|
| Embedding model | ✓ |
| Dimension | ✓ |
| Distance metric | ✓ |
| Payload schema/index | ✓ |
Tenant ID, document type veya date filter yoğun kullanılıyorsa payload index yokluğu query latency’yi büyütebilir. Ölçmeden her field’a index eklemek de RAM/disk maliyeti yaratır.
Snapshot artifact’ı off-host’a kopyalayın; aynı version veya desteklenen restore path ile staging collection’a geri yükleyip query test edin.
Recall@k, p95 latency, filter selectivity, vector count, dimension ve concurrency birlikte raporlanmadığında QPS rakamı kıyaslanamaz.
| Metrik | Neden |
|---|---|
| Recall@k | Kalite |
| p95 latency | Kullanıcı deneyimi |
| Vectors | Dataset ölçeği |
| Filter selectivity | Metadata etkisi |
| RAM/index | Maliyet |
Eka Sunucu NVMe VPS üzerinde Qdrant için RAM, disk IOPS ve private network profilini gerçek collection boyutu ve p95 hedefinize göre planlayabilirsiniz.
Rehber hazırlanırken esas alınan birincil dokümantasyon ve teknik kaynaklar.
İlgili altyapı ve uygulama rehberleriyle devam edin.
Qdrant VPS
Resmî güvenlik dokümantasyonu production’da authentication/TLS yapılandırması gerektiğini vurgular; varsayılan açık servis güvenli kabul edilmemelidir.
Hayır. Backend ve Qdrant private network üzerinden iletişim kurabiliyorsa public port gereksizdir.
Snapshot eski vector’ları korur; yeni model farklı dimension/semantic space kullanıyorsa yeniden embedding/reindex gerekebilir.
Workload ve index boyutuna bağlıdır. Latency, compaction/indexing ve snapshot süreleri için NVMe avantajlı olabilir; gerçek dataset ile ölçün.