есть вкладка в гуглтаблице - db-vlan1234
в ней написано:
accept src
10.0.0.0/24 any dst 10.0.1.1 3389 "from cms"
accept src
10.0.2.0/24 any dst
10.0.1.1 10050 "from zabbix"
accept src
10.0.3.13 any dst
10.0.1.1 22 "ssh from jump"
и соответственно есть правила на исходящий трафик во вкладках для сервисов
и єто понятно пользователю(сервисовнеру)
потом бизнес/секурити/сочетание звезд говорит, что надо
10.0.0.0/24 разбить на 5 вланов и получается
10.0.50.0/24,10.0.51.0/24 и тд и пользователю(сервисовнеру) надо єто поправить в гуглтаблице
потом переезжает db сервер в другой влан, и пользователю(сервисовнеру) надо везде править, но он пропускает много чего, поскольку есть зависимость не на одного человека а на несколько зачастую и не только пользователей а и сервисов
я со своей стороньі на вход получаю гугл таблицу и на ее базе делаю правила