FortiGate Présentation de l'Appliance Virtuelle sur IBM Cloud

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

FortiGate® Virtual Appliance on IBM Cloud® déploie une paire de Virtual Appliances FortiGate dans votre environnement, ce qui peut vous aider à réduire les risques en mettant en œuvre des contrôles de sécurité critiques au sein de votre infrastructure virtuelle. FortiGate Virtual Appliance sur IBM Cloud est un produit IBM non commercialisé par, mais proposé selon les IBM conditions générales de Fortinet.

  • Vous pouvez installer plusieurs instances de ce service si besoin. Vous pouvez gérer ce service à l'aide du client Web FortiOS ou de l'interface de ligne de commande via SSH.
  • FortiGate L'appliance virtuelle est prise en charge pour les instances avec VMware NSX-T™ 3.1 ou une version ultérieure et VMware vSphere® 7 ou une version ultérieure.

IBM Cloud® for VMware Solutions offre des promotions pour certains services complémentaires. La tarification promotionnelle offre un certain nombre de mois gratuits pour une licence de service, si le service est soumis à des frais de licence. Pour plus d'informations, voir Promotions pour les services complémentaires VMware Solutions.

La version de l'Appliance virtuelle FortiGate disponible pour le déploiement est 7.4.9.

Spécifications techniques relatives à FortiGate Virtual Appliance

Pour plus d'informations sur les exigences en matière de ressources et la vérification de capacité pour certains services, voir Ressources requises pour les services complémentaires.

Les composants suivants sont commandés et inclus dans le service FortiGate Virtual Appliance.

Machines virtuelles

  • Toutes les options incluent une paire de machines virtuelles.
  • 2, 4, 8, 16 ou 32 UC par machine virtuelle en fonction de la taille du déploiement.
  • 4, 6 ou 12 Go de mémoire RAM par machine virtuelle en fonction de la taille du déploiement.

Haute disponibilité

Deux machines virtuelles sont déployées et prêtes à être configurées pour la haute disponibilité (HA) ou le protocole de redondance des routeurs virtuels (VRRP).

Utilisation du réseau

L'accès à la console FortiGate est fourni via un réseau de gestion privé. Lorsqu'il est déployé sur un cluster de gestion ou consolidé, les adresses de gestion du dispositif virtuel FortiGate sont tirées du sous-réseau privé portable de gestion d'instance. Lorsqu'il est déployé sur un cluster de passerelles, un nouveau sous-réseau portable privé est commandé pour ces adresses.

Licences et frais

Des frais de licence sont appliqués pour chaque machine virtuelle à chaque cycle de facturation. Ces frais sont fonction de la taille du déploiement et du modèle de licence d'abonnement mensuel choisis.

Notes de licence

  • Vous ne pouvez pas modifier le niveau d'octroi de licence après installation du service. Pour modifier le niveau d'octroi de licence, vous devez supprimer le service existant, puis le réinstaller en sélectionnant une autre option d'octroi de licence.
  • Si vous recevez des notifications d'expiration concernant la licence de service de l'Appliance virtuelle FortiGate, vous pouvez les ignorer. La licence est automatiquement renouvelée chaque année avant son expiration.

Vitesses de liaison montante, tailles de déploiement et modèles d'unité centrale

Les informations suivantes décrivent les différentes considérations relatives à la vitesse de la liaison montante, à la taille du déploiement et à l'unité centrale lors de l'installation de FortiGate Virtual Appliance.

Fortigate Virtual Appliance on VCF for Classic - Automated

Vous pouvez installer FortiGate Virtual Appliance sur le cluster consolidé ou le cluster de la passerelle.

Sur le cluster consolidé :

  • La taille de déploiement de FortiGate-VM32 nécessite Cascade Lake 5218 ou une version plus récente.
  • Pour la vitesse de liaison montante de 10 Gb, vous pouvez sélectionner une taille de déploiement allant de FortiGate-VM02 à FortiGate-VM32.
  • Pour une vitesse de liaison montante de 25 Gb, vous pouvez sélectionner une taille de déploiement de FortiGate-VM16 ou FortiGate-VM32.

Sur le cluster de la passerelle :

  • La vitesse de liaison montante de 10 gigabits, sélectionnez Cascade Lake 4210 et FortiGate-VM16.
  • La vitesse de liaison montante de 25 gigabits, sélectionnez Cascade Lake 5218 et FortiGate-VM16 ou FortiGate-VM32.

Exemple de commande de dispositif FortiGate Virtual Appliance

Vous pouvez commander une instance VCF for Classic - Automated avec deux serveurs VMware ESXi™ avec la configuration suivante : 16 cœurs à 2.10 GHz chacun avec 128 Go de RAM. Pour FortiGate Virtual Appliance, vous sélectionnez 8 UC/12 Go de mémoire RAM comme taille de déploiement et n'importe quel modèle de licence d'abonnement.

Dans ce cas, un seul site FortiGate VM nécessite les composants suivants sur chaque serveur :

  • 2,1 GHz * 8 UC = 16,8 GHz d'UC
  • 12 Go de mémoire RAM

Pour deux FortiGate VM, le total est de 33.6 GHz CPU et 24 GB RAM.

Chaque serveur ESXi a une capacité de 16 coeurs * 2,1 GHz = 33,6 GHz. Ainsi, les deux premières exigences sont respectées si les deux serveurs sont actifs et qu'au moins 16,8 GHz d'UC et 12 Go de mémoire RAM sont disponibles sur chaque serveur.

Cependant, par défaut, vSphere HA réserve 50 % du CPU et de la RAM pour le basculement sur les instances automatisées qui ont été initialement déployées avec deux serveurs ESXi. La capacité est donc indiquée dans la formule suivante.

50% of 2 * 16 cores * 2.1 GHz = 33.6 GHz available

Etant donné que d'autres charges de travail existent sur les serveurs ESXi, par exemple, vCenter Server, VMware NSX® Controller ou VMware NSX Edge, en utilisant ces ressources, la troisième condition n'est pas remplie. En effet, nous avons besoin de 33,6 GHz d'UC et de 24 Go de mémoire RAM pour les deux machines virtuelles FortiGate.

Dans ce cas, l'installation de FortiGate Virtual Appliance risque d'échouer, sauf si au moins un serveur ESXi est ajouté à l'environnement. De plus, les réservations de vSphere HA pour basculement doivent être mises à jour de manière à garantir un nombre suffisant de ressources disponibles pour les deux machines virtuelles FortiGate.

Si des ressources supplémentaires sont nécessaires pour exécuter le service FortiGate Virtual Appliance, vous pouvez ajouter d'autres serveurs ESXi avant d'installer le service.

Fortigate Virtual Appliance on Regulated Workloads

Fin de la commercialisation: à compter du 17 juillet 2025, les nouveaux déploiements d'instances VMware Regulated Workloads ne seront plus disponibles pour les nouveaux clients. Si vous êtes un client existant, vous pouvez toujours ajouter ou supprimer des clusters, ajouter ou supprimer VMware ESXi™ servers or NFS storage, et ajouter ou supprimer des services pour vos instances Regulated Workloads existantes. En tant que client existant, vous pouvez également consulter ou supprimer vos instances Regulated Workloads.

Pour Regulated Workloads, vous pouvez installer FortiGate Virtual Appliance sur le cluster de la passerelle.

  • Vous pouvez installer FortiGate Virtual Appliance sur des clusters de passerelles avec une vitesse de liaison montante de 10 Gb ou 25 Gb.
  • Pour 10 Gb, vous pouvez installer FortiGate-VM16 sur Cascade Lake 4210.
  • Pour 25 Go, vous pouvez installer FortiGate-VM16 ou FortiGate-VM32. La taille de déploiement de FortiGate-VM32 nécessite Cascade Lake 5218 ou une version plus récente.

FortiGate Virtual Appliance dans Security and Compliance Readiness Bundle

Les nouveaux déploiements d'instances Security and Compliance Readiness Bundle ne sont plus pris en charge. Vous pouvez toujours ajouter ou supprimer des clusters, ajouter ou supprimer des serveurs VMware ESXi™ ou du stockage NFS, et ajouter ou supprimer des services pour les instances existantes. Vous pouvez également afficher et supprimer vos instances Security and Compliance Readiness Bundle.

Sur l'ensemble de mesures de sécurité et de conformité, vous pouvez installer l'appliance virtuelle FortiGate sur le cluster de la passerelle.

  • Vous pouvez installer FortiGate Virtual Appliance sur des clusters de passerelles avec une vitesse de liaison montante de 10 Gb ou 25 Gb.
  • Pour le 10 Gb, vous pouvez sélectionner une taille de déploiement allant de FortiGate-VM02 à FortiGate-VM32. La taille de déploiement de FortiGate-VM32 nécessite Cascade Lake 5218 ou une version plus récente.
  • Pour 25 Go, vous pouvez installer FortiGate-VM16 ou FortiGate-VM32. La taille de déploiement de FortiGate-VM32 nécessite Cascade Lake 5218 ou une version plus récente.