
Qdrant + Tailscale — установка и защита
aikendo 20 минут назад Qdrant + Tailscale — установка и защита Средний 6 мин 967 DevOps * Хранение данных * Информационная безопасность * Туториал Из песочницы Qdrant — это векторная база данных, которую используют для...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: aikendo 20 минут назад Qdrant + Tailscale — установка и защита Средний 6 мин 967 DevOps * Хранение данных * Информационная безопасность * Туториал Из песочницы Qdrant — это векторная база данных, которую используют для поиска похожих текстов, изображений и других объектов. Например, Qdrant часто применяют в чат‑ботах, RAG‑системах, рекомендательных сервисах и приложениях на базе искусственного интеллекта. Однако после установки Qdrant важно правильно настроить доступ и хранение данных.
Если просто открыть порт базы данных в интернет, злоумышленники могут попытаться получить доступ к коллекциям или удалить данные. По официальной инструкции, Qdrant ставится буквально в одну команду — это просто, но доступ к нему будет у всего интернета. В этой статье мы установим Qdrant на Ubuntu 24.
Технические детали
04 и настроим:безопасный доступ через Tailscale;авторизацию по API‑ключу;запуск Qdrant в Docker;сохранение данных при обновлении;резервное копирование;доступ только через локальный интерфейс сервера. В результате Qdrant не будет доступен всему интернету. Подключиться к нему смогут только устройства, добавленные в ваш Tailscale‑сегмент.
Ваше мнение обратите, что Tailscale работает нестабильно в России, поэтому не рекомендую полностью закрывать SSH через Tailscale, хотя статья не об этом. Зачем нужен TailscaleTailscale создаёт защищённую виртуальную сеть между вашими устройствами и серверами. Каждое устройство получает внутренний IP‑адрес, обычно вида:100.
xЭтот адрес не является обычным публичным IP‑адресом VPS. Он доступен только авторизованным устройствам внутри вашей сети Tailscale. Это удобнее и безопаснее, чем открывать порт Qdrant напрямую через интернет.
Отраслевые последствия
Например, вместо такого небезопасного варианта: будем использовать адрес Tailscale: Qdrant будет защищён API‑ключом. Таким образом, для доступа клиенту потребуется:находиться в вашей сети Tailscale;передать правильный API‑ключ Qdrant. Установка TailscaleОбновим систему:sudo apt update sudo apt upgrade -yУстановим Tailscale:curl -fsSL | shПодключим сервер к Tailnet:sudo tailscale up --ssh --hostname=qdrant-serverПосле выполнения команды Tailscale может показать ссылку для авторизации.
Откройте её в браузере и подтвердите подключение сервера. Проверьте статус:sudo tailscale statusУзнайте Tailscale IP сервера:tailscale ip -4Например:100. Используйте тот IP‑адрес, который покажет ваша система.
Если Tailscale сообщает, что ранее был включён параметр --advertise-exit-node, а Exit Node вам не нужен, выполните:sudo tailscale up --reset Затем подключите сервер заново:sudo tailscale up --ssh --hostname=qdrant-server Шаг 2. Установка DockerУстановим Docker и Docker Compose:sudo apt install -y docker.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





