underlay
禁用隔离策略时,nsx cloud 不会管理未标记的虚拟机的
禁用隔离策略时,NSX Cloud 不会管理未标记的虚拟机的公有云安全组。 但是,对于公有云中带 nsx.network=default 标记的虚拟机, NSX Cloud 会根据虚拟机的状态分配相应的安全组。此行为与启用了隔离策略时的行为类似,但是隔离安全组中的规则(Microsoft Azure 中的 default-vnet--sg 和 AWS 中的 default)将采用与默认公有云安全组类似的方式进行配置,以便允许 VPC/VNet 中的所有内容,并拒绝所有其他入站流量