# TRUTH.md — GCP Infrastruktur Sannhetsfil > **Sist oppdatert:** 2026-06-29 18:58 CEST > **Prosjekt:** propane-will-491900-m5 > **DENNE FILEN ER FASIT** — oppdater alltid her når noe endres --- ## VM-instanser | Navn | Sone | Maskintype | GPU | Ekstern IP | Status | |---|---|---|---|---|---| | `osvauco-dev-vm` | us-central1-b | e2-standard-2 | Ingen | 34.59.131.162 | RUNNING | | `emma-gpu-vm` | europe-west4-a | g2-standard-8 | NVIDIA L4 (24GB VRAM) | 34.13.238.133 | RUNNING | ### Roller - **osvauco-dev-vm** → lett inngangsport, MCP, Jason TUI, gcloud-orkestrering - **emma-gpu-vm** → GPU-inferens via Ollama, fremtidig Gitea + databaser --- ## emma-gpu-vm — Faktisk status (verifisert 2026-06-29) ### Ollama-modeller (port 11434, lytter på alle IP) | Modell | Størrelse | Sist endret | Bruk | |---|---|---|---| | `gemma3:27b` | 17 GB | 25 timer siden | 🎯 Primær — Emma Vauger | | `gemma3:4b` | 3.3 GB | 23 timer siden | Rask inferens / fallback | | `qwen2.5:3b` | 1.9 GB | 23 timer siden | Lett hjelpeoppgaver | | `nomic-embed-text:latest` | 274 MB | 24 timer siden | RAG embedding | ### Aktive porter - `:11434` — Ollama API ✅ (lytter på alle IP) - `:22` — SSH ✅ - `:53` — DNS (kun lokalt) ### Ikke installert ennå - ❌ Docker - ❌ Gitea (port 3000) - ❌ Databaser - ❌ netstat (bruk `ss` istedet) --- ## Cloud Run-tjenester | Tjeneste | Region | URL | Status | |---|---|---|---| | `opax-mcp` | us-central1 | https://opax-mcp-357036551735.us-central1.run.app | ✅ OK | | `opax` | europe-west1 | https://opax-357036551735.europe-west1.run.app | ✅ OK | | `osvauco-agent` | europe-west1 | https://osvauco-agent-357036551735.europe-west1.run.app | ✅ OK | | `osvauco-agent` | us-central1 | https://osvauco-agent-357036551735.us-central1.run.app | ⚠️ deploying | | `vauco-tui-bridge` | europe-west1 | https://vauco-tui-bridge-357036551735.europe-west1.run.app | ✅ OK | | `billing-auto-teardown` | us-central1 | https://billing-auto-teardown-357036551735.us-central1.run.app | ✅ OK | --- ## Load Balancer — Forwarding Rules | Navn | IP | Domene | |---|---|---| | osvauco-agent-forwarding-rule | 34.98.77.173 | opax.vauco.no (IAP-beskyttet) | | vauco-os-http/https | 34.144.224.45 | vauco.no / os.vauco.no | | vauco-site-http/https | 34.13.124.217 | vauco.no (statisk site) | | vauco-tui-bridge-forwarding-rule | 34.117.108.44 | tui-bridge | --- ## Backend Services | Navn | NEG | Status | |---|---|---| | `gitea-backend` | ❌ ingen backend koblet ennå | 🔧 UNDER OPPSETT | | `osvauco-agent-iap-backend` | us-central1/neg-osvauco-agent | ✅ OK | | `vauco-os-backend` | us-central1/vauco-os-neg | ✅ OK | | `vauco-tui-bridge-backend` | europe-west1/vauco-tui-bridge-neg | ✅ OK | ### gitea-backend oppsett (pågår) - NEG `gitea-neg` opprettet (INTERNET_IP_PORT, global) - Endpoint feil: peker på `34.59.131.162:3000` (dev-vm) — **skal være `34.13.238.133:3000` (emma-vm)** - `add-backend` feiler med "not ready" — GCP-timing bug, prøves igjen --- ## URL Maps | URL Map | Ruter til | |---|---| | osvauco-agent-url-map | osvauco-agent-iap-backend | | vauco-os-urlmap | vauco-os-backend | | vauco-site-urlmap | Cloud Storage bucket (vauco-site-backend) | | vauco-tui-bridge-url-map | vauco-tui-bridge-backend | | vauco-site-redirect-urlmap | (redirect) | --- ## Secret Manager (31 secrets) Nøkkelsecreter: - `GEMINI_API_KEY` — Gemini 2.5 Pro API (fallback for Emma) - `GITHUB_PAT` / `github-token` — GitHub tilgang (midlertidig, erstattes av Gitea) - `gitea-api-token` / `gitea-token` — Gitea tilgang - `mcp-server-key` — opax-mcp autentisering - `OAUTH_CLIENT_ID` / `OAUTH_CLIENT_SECRET` — IAP OAuth - `CHAT_WEBHOOK_URL` / `webhook-url` — webhooks --- ## Cloud Storage (12 buckets) | Bucket | Formål | |---|---| | `osvauco-ml-telemetry` | Agent telemetri/logging | | `osvauco-rag-staging` | RAG-dokumenter | | `vauco-site-public` | Statisk nettside | | `propane-will-491900-m5_cloudbuild` | Cloud Build artefakter | | `run-sources-*` / `gcf-v2-*` | Cloud Run/Functions | --- ## IAM — Servicekontoer | Navn | Email | Brukes av | |---|---|---| | jason-vauger | jason-vauger@propane-will-491900-m5.iam.gserviceaccount.com | opax-mcp | | osvauco-agent-sa | osvauco-agent-sa@propane-will-491900-m5.iam.gserviceaccount.com | osvauco-agent | | vauco-os-core | vauco-os-core@propane-will-491900-m5.iam.gserviceaccount.com | vauco-os | | vertex-agent-sa | vertex-agent-sa@propane-will-491900-m5.iam.gserviceaccount.com | OSVauco Agent Runner | | vps-ai | vps-ai@propane-will-491900-m5.iam.gserviceaccount.com | VPS-AI | --- ## Brannmurregler (relevante) - `allow-gitea-internal` — port 3000 fra GCP LB - `allow-ollama` — port 11434 fra spesifikk IP - `default-allow-ssh` — port 22 fra 0.0.0.0/0 - `default-allow-http/https` — port 80/443 --- ## Agenter | Agent | Status | Modell | Plattform | |---|---|---|---| | **Jason Vauger** | ✅ LIVE | Gemini 2.5 Pro (API) | Cloud Run + TUI på dev-vm | | **Emma Vauger** | 🔧 DELVIS KLAR | gemma3:27b via Ollama | emma-gpu-vm:11434 — mangler integrasjon | | `gemma3:4b` | ✅ klar | — | emma-gpu-vm — rask fallback | | `qwen2.5:3b` | ✅ klar | — | emma-gpu-vm — lett hjelper | | `nomic-embed-text` | ✅ klar | — | emma-gpu-vm — RAG embedding | | Gemini 2.5 Pro API | ✅ tilgjengelig | — | Sjelden fallback ved kode-spørsmål | --- ## Viktige regler / lærdommer - ❌ **Aldri** `curl` mot `169.254.169.254` metadata-server — henger alltid - ✅ Bruk `gcloud compute instances describe` for å hente VM-info - ✅ Bruk `ss -tlnp` istedet for `netstat` på emma-vm (netstat ikke installert) - ⚠️ `INTERNET_IP_PORT NEG` + `add-backend` har GCP-timing bug — vent 2-3 min eller prøv via Console - 🎯 GitHub er **midlertidig** — alt skal over på Gitea på emma-gpu-vm - 📦 emma-gpu-vm er hoved-VM — Gitea, Emma, databaser, lagring hører hjemme der - 🔑 opax-mcp mangler `OPAX_IAP_CLIENT_ID` env var — blokkerer alle 25 MCP-verktøy --- ## TODO / Neste steg (prioritert) - [ ] **#1** Fiks `OPAX_IAP_CLIENT_ID` i opax-mcp Cloud Run — låser opp alle MCP-verktøy - [ ] **#2** Koble Jason til Emma via Ollama API (`http://34.13.238.133:11434`) - [ ] **#3** Installer Gitea på emma-gpu-vm (port 3000) - [ ] **#4** Oppdater gitea-neg endpoint til `34.13.238.133:3000` - [ ] **#5** Fullfør `gitea-backend add-backend` (gitea.vauco.no) - [ ] **#6** Fiks `dev-startup.sh` — henger på oppstart - [ ] **#7** Speil OSVauco-repo fra GitHub til Gitea - [ ] **#8** Fase ut GitHub når Gitea er stabil