Comprendre Fortinet · NSE 4

FortiGate VM et FortiGate CNF : comprendre les modèles cloud

Comparer appliance virtuelle FortiGate et service FortiGate CNF, puis examiner routes, responsabilités et cycle de vie.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de NSE 4 FortiOS 7.6 Administrator consultée le .

Ce guide relie l’objectif cloud NSE 4 7.6 à FortiGate Public Cloud 7.6.0 et à la documentation FortiGate CNF 25.3.a. La fiche produit CNF indique End of Order à la date de consultation.

Séparer la fonction et son hébergement

Une FortiGate VM exécute FortiOS dans l’infrastructure d’un fournisseur cloud. Les fonctions de firewall, profils de sécurité et VPN restent à intégrer au réseau de ce fournisseur. Il faut donc examiner à la fois la configuration du firewall et les chemins qui amènent les communications à ses interfaces.

FortiGate CNF est décrit par Fortinet comme un service de firewall cloud dont l’infrastructure est gérée. Le programme NSE 4 7.6 inclut cette notion : elle permet de comparer les responsabilités de provisionnement, disponibilité et exploitation avec celles d’une appliance virtuelle.

Repère visuelFortiGate VM et FortiGate CNF : les repères
FortiGate VM et FortiGate CNF : les repères FortiGate VM et FortiGate CNF sont deux modèles à comparer pour protéger un réseau cloud. Dans chaque cas, les routes, politiques et responsabilités doivent être définies. Ce schéma compare des choix ; il ne montre pas un déploiement combinant les deux produits. 01 Réseau cloud Réseaux protégés 02 Routes Aller et retour 03 FortiGate VM Appliance virtuelle 04 Politique Décision de sécurité 05 Service CNF Infrastructure gérée 06 Responsabilités Exploitation / cycle
FortiGate VM et FortiGate CNF sont deux modèles à comparer pour protéger un réseau cloud. Dans chaque cas, les routes, politiques et responsabilités doivent être définies. Ce schéma compare des choix ; il ne montre pas un déploiement combinant les deux produits.

Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.

Identifier les responsabilités

Pour une VM, la taille de l’instance, les interfaces, la version et les mécanismes de disponibilité doivent être préparés. Une règle FortiGate correcte ne compense pas une route cloud qui dirige les paquets ailleurs. Documentez les réseaux protégés, les tables de routes et les flux retour.

Avec un service géré, l’équipe sécurité conserve un travail de définition et de suivi des politiques. Le changement de modèle d’hébergement ne supprime pas les choix de périmètre, d’identité, de journalisation et de validation des flux. La comparaison doit préciser ce qui est géré par le service et ce qui reste à configurer.

Repères à comparer : FortiGate VM et FortiGate CNF
ÉlémentRôle ou observationPoint de vigilance
FortiGate VMAppliance virtuelle et FortiOSInfrastructure et réseau cloud à préparer
FortiGate CNFInfrastructure de firewall géréePolitiques et intégration restent à cadrer
HA cloudFirewall et mécanismes du fournisseurActions API et chemins retour
Cycle de vieDisponibilité et support de l’offreCNF indiqué End of Order

Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.

Étudier le chemin dans AWS

La documentation FortiGate VM pour AWS décrit des déploiements avec haute disponibilité active/passive et synchronisation native. Dans ces architectures, la bascule utilise aussi des actions via les API AWS pour adapter les interfaces. Les mécanismes réseau du cloud font donc partie du scénario HA.

Commencez par un schéma simple : réseau client, firewall et réseau applicatif. Faites apparaître les routes aller et retour, puis les composants qui changeraient en cas de défaillance. Le but n’est pas de transposer un câblage de datacenter à une VM sans étudier le fournisseur.

Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.

Tenir compte du cycle de vie

La page produit FortiGate CNF consultée le 3 octobre 2026 le marque End of Order. Cette indication doit être vérifiée dans le cycle de vie Fortinet avant un projet ; elle ne retire pas automatiquement le sujet de la fiche d’examen 7.6.

Pour réviser, comprenez donc le modèle CNF et son contraste avec la VM, en conservant ce contexte. Pour une architecture réelle, examinez les offres disponibles, les conditions de support et les contraintes de migration avec les références actualisées. La présence d’un produit au programme n’est pas une recommandation de le déployer.

Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.

Mettre la notion en pratique

Comparer deux architectures de protection d’un réseau cloud. Identifier les routes, les interfaces et les responsabilités à examiner, puis retrouver un scénario officiel de déploiement adapté.

Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.

Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture Fortinet NSE 4

Continuer le parcours Fortinet

Retrouver les 18 guides du parcours NSE 4

Découvrir l’expertise Fortinet de Samhan

Échange

Une question d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos accès et votre disponibilité.