Vauco OS CostGuard
+Få full kontroll på dine GCP-kostnader med sanntids overvåkning og anomali-deteksjon.
+ Koble til GCP +diff --git a/MASTERPLAN.md b/MASTERPLAN.md index 118451d..fb6aaa5 100644 --- a/MASTERPLAN.md +++ b/MASTERPLAN.md @@ -47,11 +47,81 @@ Medioteq og fremtidige kunder onboardes av deg selv via OPAX innenfra — ikke h ## AGENT-IDENTITET -| Identitet | E-post | Rolle | -|---|---|---| -| Eier / admin | `chris.christiansen@vauco.no` | `billing.admin` + `billing.viewer` | -| Agent (OPAX) | `jason.vauger@vauco.no` | `billing.viewer` | -| Fremtidig gruppe | `billing@vauco.no` | `billing.viewer` (Fase C) | +| Identitet | E-post | Rolle | Formål | +|---|---|---|---| +| Eier / admin | `chris.christiansen@vauco.no` | `billing.admin` + `billing.viewer` | Full kontroll | +| Agent (OPAX) | `jason.vauger@vauco.no` | `billing.viewer` | Hente og rapportere kostnadsdata autonomt | +| Fremtidig gruppe | `billing@vauco.no` | `billing.viewer` (Fase C) | Delt innboks for team og kunder | + +**Agent-kapabiliteter med `billing.viewer`:** +- Svare på «Hva koster dette prosjektet denne måneden?» +- Sende ukentlig kostnadsrapport til chat-appen +- Reagere på Pub/Sub budget-alerts (via `10-cost-guard.sh`) +- **Ikke:** endre IAM, budsjetter eller koble prosjekter + +--- + +## DNS / DOMENE-ARKITEKTUR + +> **Arkitekturavgjørelse — 2026-05-26** + +| Domene | Type | Teknologi | Fase | +|---|---|---|---| +| `opax.vauco.no` | Intern cockpit (kun Chris) | CNAME → Cloud Run (gratis) | B1 nå | +| `costguard.oss.vauco.no` | Standalone app | CNAME → osvauco-agent-357036551735.europe-west1.run.app | CG3 | +| `kunde1.vauco.no` / kundedomener | Kunde-instanser | LB + IAP (Terraform) | Fase C | + +**Begrunnelse:** +- `opax.vauco.no` er et internt arbeidsverktøy for én bruker — Load Balancer ($18-20/mnd) er unødvendig overhead. +- Kundeinstanser provisjoneres via `vauco-bootstrap` Terraform-modul i Fase C. LB + IAP bakes inn i modulen én gang og kjøres automatisk per kunde med `terraform apply -var="customer_id=X"`. +- Terraform-modulen (Fase C) skal inkludere: Cloud Run, Cloud Build, IAP, LB, budsjett, SA, Dialogflow CX, ML state store. + +--- + +## CLOUD SHELL QUICK-START (kopi-klipp) + +> Bruk Cloud Shell: https://shell.cloud.google.com + +```bash +# Steg 1: Klon og sett opp miljø +gcloud config set project propane-will-491900-m5 +git clone https://github.com/chrischristiansen-glitch/OSVauco.git ~/OSVauco +cd ~/OSVauco + +# Steg 2: Kopier og rediger .env +cp .env.example .env +nano .env +# Fyll ut: BILLING_ACCOUNT_ID, ALERT_EMAIL, GITHUB_APP_INSTALLATION_ID + +# Steg 3: Installer Python-avhengigheter +pip install google-adk google-cloud-aiplatform>=1.111.0 --quiet + +# Steg 4: Kjør i rekkefølge +source .env +bash infrastructure/00-authcheck.sh +bash infrastructure/01-setupenv.sh +bash infrastructure/07-rag-setup.sh +# *** Kopier RAG_CORPUS_NAME fra output inn i .env *** +nano .env && source .env + +bash infrastructure/08-memorybank-setup.sh +# *** Kopier MEMORY_ENGINE_NAME fra output inn i .env *** +nano .env && source .env + +gcloud run deploy osvauco-agent + --source . --region europe-west1 + --project propane-will-491900-m5 + --set-secrets RAG_CORPUS=rag-corpus-name:latest + --set-env-vars GOOGLE_GENAI_USE_VERTEXAI=1,GOOGLE_CLOUD_PROJECT=propane-will-491900-m5,GOOGLE_CLOUD_LOCATION=global,MEMORY_ENGINE_NAME=$MEMORY_ENGINE_NAME + --no-allow-unauthenticated + +bash infrastructure/04-observability-setup.sh +bash infrastructure/11-billing-iam-hardening.sh +bash scripts/smoke-test.sh + +# Om kvelden (OBLIGATORISK): +bash infrastructure/03-teardown.sh +``` --- diff --git a/static/costguard.html b/static/costguard.html new file mode 100644 index 0000000..adee9b0 --- /dev/null +++ b/static/costguard.html @@ -0,0 +1,47 @@ + + +
+ + +Få full kontroll på dine GCP-kostnader med sanntids overvåkning og anomali-deteksjon.
+ Koble til GCP +