<!DOCTYPE html>
<html>
<head>
<title></title>
</head>
<body><div> </div>
<div> </div>
<div> </div>
<div>On Wed, Mar 2, 2016, at 02:36 PM, Gregory Haynes wrote:<br></div>
<blockquote type="cite"><div>Clearly, some operators and users disagree with the opinion that 'by default security groups should closed off' given that we have several large public providers who have changed these defaults (despite there being no documented way to do so), and we have users in this thread expressing that opinion. Given that, I am not sure there is any value behind us expressing we have different opinions on what defaults should be (let alone enforcing them by not allowing them to be configured) unless there are some technical reasons beyond 'this is not what my policy is, what my customers wants', etc. <span class="colour" style="color:rgb(43, 43, 43)"><span class="font" style="font-family:'Helvetica Neue', arial, sans-serif"><span class="size" style="font-size:13px">I also understand the goal of trying to make clouds more similar for better interoperability (and I think that is extremely important), but the reality is we have created a situation where clouds are already not identical here in an even worse, undocumented way because we are enforcing a certain set of opinions here.</span></span></span><br></div>
<div> <br></div>
<div>To me this is an extremely clear indication that at a minimum the defaults should be configurable since discussion around them seems to devolve into different opinions on security policies, and there is no way we should be in the business of dictating that.<br></div>
<div> <br></div>
</blockquote><div> </div>
<div>+1. While I happen to agree with closed by default there are many others who feel differently, and there are cloud deployment scenarios where it may not be the reasonable default.<br></div>
<div> </div>
<div>It seems to me that visibility should be the primary focus. Make it easy for users to know what they're getting, and make it clear that it's something they should check rather than assume it's set a certain way.</div>
<div> </div>
<div> </div>
<blockquote type="cite"><div>Cheers,<br></div>
<div>Greg<br></div>
<div><u>__________________________________________________________________________</u><br></div>
<div>OpenStack Development Mailing List (not for usage questions)<br></div>
<div>Unsubscribe: OpenStack-dev-request@lists.openstack.org?subject:unsubscribe<br></div>
<div><a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-dev</a><br></div>
</blockquote><div> </div>
</body>
</html>