Skip to content

Glossary

TermDefinition
TenantCustomer organization; all data isolated via SQL RLS (tenant_id).
SiteLogical grouping within tenant (plant, location). Host Agent enrollment_secret is per site.
EdgeZu / Edge applianceOn-prem gateway device (Rust/RAUC image).
Claim codeXXX-XXX code from monozu edge register; staff assigns to tenant in Management.
Claim tokenBearer token from announce; used until claim-complete. Stored hashed server-side.
api_key / X-Device-KeyLong-lived Edge credential after claim-complete.
Host AgentEndpoint inventory agent (hostzu/). Product name in docs; PL spec may say HostZu.
enrollment_secretPer-site bootstrap secret for Host Agent silent install — not the same as claim code.
host_tokenLong-lived Host Agent credential after Cloud UI approval.
Ingest kindPayload type in POST /v1/ingest (e.g. telemetry, discovery, host_inventory).
Devices CAIntermediate CA for Edge mTLS client certs — see PKI ceremony.
Updates CAIntermediate CA for signing RAUC bundles.
RLSRow-Level Security in Azure SQL — SESSION_CONTEXT('tenant_id').
ManagementInternal staff UI for tenants, licenses, Edge assign.
Cloud SPACustomer-facing application at cloud.monozu.io.
  • Edge claim-code (technician + Management) vs Host Agent enrollment_secret (IT rollout + Cloud approve).
  • device_id (Edge) vs host_id (Host Agent UUID on endpoint).