ファイアウォールのポリシーの設定変更の難しさとその自動化の難しさを考える

はじめに ネットワークの運用作業で、ファイアウォールのポリシーや ACL の設定追加、変更、削除(以降、ポリシー設定)はよくあるのではないでしょうか。そして、なかなか大変なこと(詳細は後述)も多いです。この大変さを解消する手段の候補として自動化が挙げられます。 ただ、以前の記事「自動化の難易度は機能とパラ…