FortiGate Panoramica delle appliance virtuali su IBM Cloud

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

FortiGate® Virtual Appliance su IBM Cloud® distribuisce una coppia di appliance virtuali FortiGate nel vostro ambiente, che possono aiutarvi a ridurre i rischi implementando controlli di sicurezza critici all'interno della vostra infrastruttura virtuale. FortiGate Virtual Appliance su IBM Cloud è un prodotto IBM non offerto da, ma da Fortinet, secondo i termini IBM e le condizioni di quest'ultima.

  • Puoi installare più istanze di questo servizio a seconda delle necessità. Puoi gestire questo servizio utilizzando il client web FortiOS o la CLI tramite SSH.
  • FortiGate Virtual Appliance è supportata per le istanze con VMware NSX-T™ 3.1 o successivo e VMware vSphere® 7 o successivo.

IBM Cloud® for VMware Solutions offre promozioni per alcuni servizi aggiuntivi. I prezzi promozionali offrono un certo numero di mesi a costo zero per una licenza di servizio, se il servizio ha costi di licenza. Per ulteriori informazioni, vedere Promozioni per i servizi aggiuntivi di VMware Solutions.

La versione di FortiGate Virtual Appliance disponibile per la distribuzione è 7.4.9.

Specifiche tecniche per FortiGate Virtual Appliance

Per ulteriori informazioni sui requisiti delle risorse e sulla verifica della capacità per alcuni servizi, vedere Requisiti delle risorse per i servizi aggiuntivi.

I seguenti componenti sono ordinati e inclusi nel servizio FortiGate Virtual Appliance.

Macchine virtuali

  • Tutte le opzioni includono una coppia di macchine virtuali (VM).
  • 2, 4, 8, 16 o 32 CPU per VM. Il numero dipende dalle dimensioni dell'installazione.
  • 4, 6, o 12 GB di RAM per VM. Il numero dipende dalle dimensioni dell'installazione.

Alta disponibilità

Due macchine virtuali sono distribuite e pronte per la configurazione dell'alta disponibilità (HA) o del Virtual Router Redundancy Protocol (VRRP).

Rete

L'accesso alla console FortiGate avviene attraverso una rete di gestione privata. Quando viene distribuito in un cluster di gestione o consolidato, gli indirizzi di gestione delle appliance virtuali FortiGate vengono estratti dalla sottorete portatile privata di gestione dell'istanza. Quando viene distribuito in un cluster gateway, viene ordinata una nuova sottorete privata portatile per questi indirizzi.

Licenza e tariffe

Le tariffe della licenza per ciascuna VM vengono applicate a ogni ciclo di fatturazione. Le tariffe dipendono dalla dimensione di distribuzione selezionata e dal modello di licenza di sottoscrizione mensile.

Note di licenza

  • Non puoi modificare il livello di licenza dopo l'installazione del servizio. Per modificare il livello di licenza, è necessario eliminare il servizio esistente e reinstallarlo utilizzando un'opzione di licenza diversa.
  • Se si ricevono notifiche di scadenza della licenza del servizio FortiGate Virtual Appliance, è possibile ignorarle. La licenza viene rinnovata automaticamente ogni anno prima della scadenza.

Velocità di Uplink, dimensioni di distribuzione e modelli di CPU

Le seguenti informazioni descrivono le diverse considerazioni sulla velocità di uplink, sulle dimensioni dell'installazione e sulla CPU quando si installa FortiGate Virtual Appliance.

FortiGate Virtual Appliance on VCF for Classic - Automated

È possibile installare FortiGate Virtual Appliance sul cluster consolidato o sul cluster gateway.

Sul cluster consolidato:

  • La dimensione di distribuzione FortiGate-VM32 richiede Cascade Lake 5218 o successivo.
  • Per la velocità di uplink a 10 Gb, è possibile selezionare una dimensione di distribuzione da FortiGate-VM02 a FortiGate-VM32.
  • Per la velocità di uplink di 25 Gb, è possibile selezionare una dimensione di implementazione FortiGate-VM16 o FortiGate-VM32.

Sul cluster del gateway:

  • Per la velocità di uplink a 10 Gb, selezionare Cascade Lake 4210 e FortiGate-VM16.
  • Per la velocità di uplink a 25 Gb, selezionare Cascade Lake 5218 e FortiGate-VM16 o FortiGate-VM32.

Esempio di ordine di FortiGate Virtual Appliance

È possibile ordinare un'istanza VCF for Classic - Automated con due server VMware ESXi™ con la seguente configurazione: 16 core a 2.10 GHz ciascuno con 128 GB di RAM. Per FortiGate Virtual Appliance, è possibile selezionare 8 CPU / 12 GB di RAM per le dimensioni dell'implementazione e qualsiasi modello di licenza in abbonamento.

In questo caso, un singolo FortiGate VM richiede i seguenti componenti su ogni server:

  • 2.1 GHz * 8 CPU = 16.8 GHz di CPU
  • 12 GB di RAM

Per due macchine virtuali FortiGate, il totale è 33.6 CPU a GHz e 24 GB di RAM.

Ogni server ESXi ha una capacità di 16 core * 2,1 GHz = 33,6 GHz. Quindi i primi due requisiti sono soddisfatti se entrambi i server sono attivi e ci sono almeno 16,8 GHz di CPU e 12 GB di RAM disponibili su ciascun server.

Tuttavia, per impostazione predefinita, vSphere HA riserva il 50% della CPU e della RAM per il failover sulle istanze automatizzate che sono state inizialmente distribuite con due server ESXi. La capacità è quindi indicata nella seguente formula.

50% of 2 * 16 cores * 2.1 GHz = 33.6 GHz available

Poiché sui server ESXi sono presenti altri carichi di lavoro, ad esempio vCenter Server, VMware NSX® Controller o VMware NSX Edge, utilizzando queste risorse il terzo requisito non è soddisfatto. Il motivo è perché sono necessari 33,6 GHz di CPU e 24 GB di RAM per le due VM FortiGate.

In questo caso, l'installazione di FortiGate Virtual Appliance potrebbe non riuscire, a meno che non venga aggiunto almeno un server ESXi all'ambiente. Inoltre, le prenotazioni di failover di vSphere HA devono essere aggiornate per garantire la disponibilità di risorse sufficienti per due macchine virtuali FortiGate.

Se sono necessarie più risorse per eseguire il servizio FortiGate Virtual Appliance, puoi aggiungere più server ESXi prima di installare il servizio.

FortiGate Virtual Appliance on Regulated Workloads

Fine della commercializzazione: a partire dal 17 luglio 2025, non saranno più disponibili per i nuovi clienti nuove implementazioni di istanze VMware Regulated Workloads. Se siete un cliente esistente, potete ancora aggiungere o eliminare cluster, aggiungere o eliminare server ESXi™ VMware o storage NFS e aggiungere o rimuovere servizi per le istanze Regulated Workloads esistenti. Come cliente esistente, è possibile anche visualizzare o eliminare le istanze di Regulated Workloads.

Per Regulated Workloads, è possibile installare FortiGate Virtual Appliance sul cluster gateway.

  • È possibile installare FortiGate Virtual Appliance su cluster gateway con velocità di uplink di 10 Gb o 25 Gb.
  • Per 10 Gb, è possibile installare FortiGate-VM16 su Cascade Lake 4210.
  • Per 25 Gb, è possibile installare FortiGate-VM16 o FortiGate-VM32. La dimensione di distribuzione FortiGate-VM32 richiede Cascade Lake 5218 o successivo.

FortiGate Dispositivo virtuale sul Pacchetto di preparazione alla sicurezza e alla conformità

Le nuove installazioni di istanze del Security and Compliance Readiness Bundle non sono più supportate. È ancora possibile aggiungere o eliminare cluster, aggiungere o eliminare server VMware ESXi™ o NFS storage e aggiungere o rimuovere servizi per le istanze esistenti. È inoltre possibile visualizzare ed eliminare le istanze del bundle Sicurezza e conformità.

Sul Bundle Security and Compliance Readiness Bundle, è possibile installare FortiGate Virtual Appliance sul cluster gateway.

  • È possibile installare FortiGate Virtual Appliance su cluster gateway con velocità di uplink di 10 Gb o 25 Gb.
  • Per 10 Gb, è possibile selezionare una dimensione di distribuzione da FortiGate-VM02 fino a FortiGate-VM32. La dimensione di distribuzione FortiGate-VM32 richiede Cascade Lake 5218 o successivo.
  • Per 25 Gb, è possibile installare FortiGate-VM16 o FortiGate-VM32. La dimensione di distribuzione FortiGate-VM32 richiede Cascade Lake 5218 o successivo.