Detaylı ve farkındalık yaratan paylaşımınız için elinize sağlık hocam.
Biz de altyapımızda yönetim portları ve SSH erişimleri için donanımsal firewall/tünel izolasyonu kullanıyoruz. Trafik henüz sunucuya ulaşmadan mikro-firewall veya OpenVPN/WireGuard tüneli üzerinden izolasyon sağlamak en temiz ve kafa rahatlatan çözüm oluyor.
Süreci çok güzel özetlemişsiniz, emeğinize sağlık.