vRealize Operations는 NSX-T 관리 팩을 사용하여 PI(주체 ID) 인증을 지원합니다. PI(주체 ID)는 개체를 생성할 수 있는 NSX-T의 고유 사용자로, 동일한 ID로만 개체를 수정하거나 삭제할 수 있도록 합니다. 주체 ID의 인증은 클라이언트 인증서를 통해서만 지원됩니다. 주체 ID 인증은 NSX-T Manager에 로컬이므로 VMware Identity Manager가 필요하지 않으며 미리 정의된 RBAC(역할 기반 액세스 제어) 역할을 주체 ID에 할당할 수 있습니다.
주체 ID는 일반적으로 타사 애플리케이션 또는 OpenStack과 같은 클라우드 관리 플랫폼 및 PKS(Pivotal Container Services)에서 사용되어 관리자가 NSX 환경의 해당 보기와 실제 구성 간에 불일치를 생성할 수 있는 NSX-T 구성을 수정하지 않도록 합니다.