DigitalOceanにマネージドなファイアウォールが追加されました! ✨
* Cloud Firewalls: Secure Droplets by Default
管理画面やAPIから設定できるファイアウォールで、設定はDigitalOceanのネットワーク層で適用されます(フィルタされたパケットはドロップレットまで届かない)。
この機能によってドロップレット毎にiptablesやfirewalldを設定する必要がなくなるのがうれしいですね。
sourceもしくはdestinationにはIPv4, IPv6, タグ, ドロップレット, ロードバランサを指定することができます。tagを指定することで楽かつ柔軟にスケールできそうですね。
terraformでも近いうち実装されそう。
* resource_digitalocean_firewall.go: Add DO Cloud Firewalls (#15124) by keinohguchi · Pull Request #1 · terraform-providers/terraform-p