FortiGate Virtuelle Appliance auf IBM Cloud Übersicht
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
FortiGate® Virtual Appliance auf IBM Cloud® stellt zwei virtuelle Appliances ( FortiGate ) in Ihrer Umgebung bereit, die Ihnen helfen können, Risiken zu reduzieren, indem sie wichtige Sicherheitskontrollen in Ihrer virtuellen Infrastruktur implementieren. FortiGate Die virtuelle Appliance auf IBM Cloud ist ein IBM Nicht-Produkt, das gemäß den Geschäftsbedingungen von Fortinet und nicht von IBM angeboten wird.
- Sie können je nach Bedarf mehrere Instanzen dieses Service installieren. Zur Verwaltung dieses Service können Sie FortiOS Web Client oder die Befehlszeilenschnittstelle über SSH verwenden.
- FortiGate Virtual Appliance wird für Instanzen mit VMware NSX-T™ 3.1 oder höher und VMware vSphere® 7 oder höher unterstützt.
Für IBM Cloud® for VMware Solutions werden Werbeaktionen für einige Add-on Services angeboten. Aktionspreise bieten eine Reihe von Monaten zum Nulltarif für eine Servicelizenz, wenn der Dienst lizenzpflichtig ist. Weitere Informationen finden Sie unter Werbeaktionen für VMware Solutions-Add-on-Services.
Die für die Bereitstellung verfügbare Version von FortiGate Virtual Appliance ist 7.4.9.
Technische Spezifikationen für FortiGate Virtual Appliance
Weitere Informationen zum Ressourcenbedarf und zur Kapazitätsprüfung für einige Services finden Sie unter Ressourcenbedarf für Add-on-Services.
Die folgenden Komponenten werden bestellt und sind im FortiGate Virtual Appliance Service enthalten.
Virtuelle Maschinen
- Alle Optionen enthalten ein Paar virtueller Maschinen (VMs).
- 2, 4, 8, 16 oder 32 CPUs pro VM. Die Zahl hängt von der Implementierungsgröße ab.
- 4, 6 oder 12 GB RAM pro virtuelle Maschine. Die Zahl hängt von der Implementierungsgröße ab.
Hochverfügbarkeit (HA)
Zwei VMs sind bereitgestellt und bereit für die Konfiguration von Hochverfügbarkeit (HA) oder Virtual Router Redundancy Protocol (VRRP).
Netzbetrieb
Der Zugriff auf die FortiGate-Konsole erfolgt über das private Managementnetz. Bei der Bereitstellung in einem Management-Cluster oder konsolidierten Cluster werden FortiGate Virtual Appliance-Managementadressen aus dem privaten portierbaren Teilnetz des Instanzmanagements abgerufen. Beim Einsatz in einem Gateway-Cluster wird für diese Adressen ein neues privates portables Subnetz bestellt.
Lizenz und Gebühren
Lizenzgebühren für jede virtuelle Maschine werden in jedem Abrechnungszyklus berechnet. Die Gebühren hängen von der ausgewählten Bereitstellungsgröße und dem Lizenzierungsmodell für die monatliche Subskription ab.
Hinweise zur Lizenzierung
- Sie können die Lizenzierungsstufe nach der Serviceinstallation nicht mehr ändern. Wenn Sie die Lizenzstufe ändern möchten, müssen Sie den vorhandenen Service löschen und den Service anschließend mit einer anderen Lizenzoption erneut installieren.
- Wenn Sie Ablaufbenachrichtigungen für die FortiGate Virtual Appliance Service-Lizenz erhalten, können Sie diese ignorieren. Die Lizenz wird jährlich vor Ablauf automatisch erneuert.
Uplink-Geschwindigkeiten, Bereitstellungsgrößen und CPU-Modelle
Die folgenden Informationen beschreiben die verschiedenen Überlegungen zur Uplink-Geschwindigkeit, Bereitstellungsgröße und CPU, wenn Sie FortiGate Virtual Appliance installieren.
FortiGate Virtual Appliance on VCF for Classic - Automated
Sie können FortiGate Virtual Appliance auf dem konsolidierten Cluster oder dem Gateway-Cluster installieren.
Auf dem konsolidierten Cluster:
- Die Bereitstellungsgröße FortiGate-VM32 erfordert Cascade Lake 5218 oder höher.
- Für die 10-Gbit-Uplink-Geschwindigkeit können Sie eine Bereitstellungsgröße von FortiGate-VM02 bis zu FortiGate-VM32 wählen.
- Für die 25-Gbit-Uplink-Geschwindigkeit können Sie eine Bereitstellungsgröße von FortiGate-VM16 oder FortiGate-VM32 wählen.
Auf dem Gateway-Cluster:
- Wählen Sie für die 10-Gb-Uplink-Geschwindigkeit Cascade Lake 4210 und FortiGate-VM16 aus.
- Für 25-Gb-Uplink-Geschwindigkeit wählen Sie Cascade Lake 5218 und entweder FortiGate-VM16 oder FortiGate-VM32 aus.
FortiGate Virtual Appliance - Bestellbeispiel
Sie können eine VCF for Classic - Automated Instanz mit zwei VMware ESXi™-Servern mit der folgenden Konfiguration bestellen: 16 Kerne mit je 2.10 GHz und 128 GB RAM. Für die FortiGate Virtual Appliance wählen Sie 8 CPUs/12 GB RAM für die Implementierungsgröße und ein beliebiges Abonnement-Lizenzmodell aus.
In diesem Fall erfordert eine einzelne FortiGate VM die folgenden Komponenten auf jedem Server:
- 2,1 GHz * 8 CPU = 16,8 GHz CPU
- 12 GB RAM
Für zwei FortiGate VMs sind es insgesamt 33.6 GHz CPU und 24 GB RAM.
Jeder ESXi-Server hat eine Kapazität von 16 Cores * 2,1 GHz, also 33,6 GHz. Die ersten beiden Anforderungen sind somit erfüllt, wenn beide Server aktiv sind und auf jedem Server mindestens 16,8 GHz CPU und 12 GB RAM verfügbar sind.
Standardmäßig reserviert vSphere HA jedoch 50 % der CPU und des RAM für Failover auf automatisierten Instanzen, die ursprünglich mit zwei ESXi-Servern bereitgestellt wurden. Die Kapazität ergibt sich also aus der folgenden Formel.
50% of 2 * 16 cores * 2.1 GHz = 33.6 GHz available
Da auf den ESXi-Servern andere Arbeitslasten vorhanden sind, z. B. vCenter Server, VMware NSX® Controller oder VMware NSX Edge, wird die dritte Anforderung durch die Verwendung dieser Ressourcen nicht erfüllt. Der Grund dafür ist, dass 33,6 GHz der CPU und 24 GB RAM für die beiden FortiGate VMs benötigt werden.
In diesem Fall schlägt die Installation von FortiGate Virtual Appliance möglicherweise fehl, sofern nicht mindestens ein ESXi-Server zur Umgebung hinzugefügt wird. Darüber hinaus müssen die vSphere-HA-Überbrückungs-Reservierungen aktualisiert werden, um sicherzustellen, dass genügend Ressourcen für zwei FortiGate-VMs verfügbar sind.
Wenn zur Ausführung des Service 'FortiGate Virtual Appliance' zusätzliche Ressourcen benötigt werden, können Sie weitere ESXi-Server hinzufügen, bevor Sie den Service installieren.
FortiGate Virtual Appliance on Regulated Workloads
Einstellung des Vertriebs: Ab dem 17. Juli 2025 sind neue Bereitstellungen von „ VMware “ Regulated Workloads-Instanzen für Neukunden nicht mehr verfügbar. Wenn Sie ein bestehender Kunde sind, können Sie weiterhin Cluster hinzufügen oder löschen, VMware ESXi™ Server oder NFS Speicher hinzufügen oder löschen und Dienste für Ihre bestehenden Regulated Workloads Instanzen hinzufügen oder entfernen. Als bestehender Kunde können Sie auch Ihre Regulated Workloads Instanzen einsehen oder löschen.
Unter Regulated Workloads können Sie FortiGate Virtual Appliance auf dem Gateway-Cluster installieren.
- Sie können FortiGate Virtual Appliance auf Gateway-Clustern mit einer Uplink-Geschwindigkeit von 10 Gbit oder 25 Gbit installieren.
- Für 10 Gb können Sie FortiGate-VM16 auf Cascade Lake 4210 installieren.
- Für 25 Gb können Sie FortiGate-VM16 oder FortiGate-VM32 installieren. Die Bereitstellungsgröße FortiGate-VM32 erfordert Cascade Lake 5218 oder höher.
FortiGate Virtual Appliance auf dem Security and Compliance Readiness Bundle
Neue Implementierungen von Security and Compliance Readiness Bundle Instanzen werden nicht mehr unterstützt. Sie können weiterhin Cluster hinzufügen oder löschen, ESXi™-Server oder NFSVMware Speicher hinzufügen oder löschen und Dienste für vorhandene Instanzen hinzufügen oder entfernen. Sie können auch Ihre Security and Compliance Readiness Bundle Instanzen anzeigen und löschen.
Mit dem Security and Compliance Readiness Bundle können Sie FortiGate Virtual Appliance auf dem Gateway-Cluster installieren.
- Sie können FortiGate Virtual Appliance auf Gateway-Clustern mit einer Uplink-Geschwindigkeit von 10 Gbit oder 25 Gbit installieren.
- Für 10 Gb können Sie eine Bereitstellungsgröße von FortiGate-VM02 bis FortiGate-VM32 wählen. Die Bereitstellungsgröße FortiGate-VM32 erfordert Cascade Lake 5218 oder höher.
- Für 25 Gb können Sie FortiGate-VM16 oder FortiGate-VM32 installieren. Die Bereitstellungsgröße FortiGate-VM32 erfordert Cascade Lake 5218 oder höher.