Ce guide relie l’objectif cloud NSE 4 7.6 à FortiGate Public Cloud 7.6.0 et à la documentation FortiGate CNF 25.3.a. La fiche produit CNF indique End of Order à la date de consultation.
Séparer la fonction et son hébergement
Une FortiGate VM exécute FortiOS dans l’infrastructure d’un fournisseur cloud. Les fonctions de firewall, profils de sécurité et VPN restent à intégrer au réseau de ce fournisseur. Il faut donc examiner à la fois la configuration du firewall et les chemins qui amènent les communications à ses interfaces.
FortiGate CNF est décrit par Fortinet comme un service de firewall cloud dont l’infrastructure est gérée. Le programme NSE 4 7.6 inclut cette notion : elle permet de comparer les responsabilités de provisionnement, disponibilité et exploitation avec celles d’une appliance virtuelle.
Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.
Identifier les responsabilités
Pour une VM, la taille de l’instance, les interfaces, la version et les mécanismes de disponibilité doivent être préparés. Une règle FortiGate correcte ne compense pas une route cloud qui dirige les paquets ailleurs. Documentez les réseaux protégés, les tables de routes et les flux retour.
Avec un service géré, l’équipe sécurité conserve un travail de définition et de suivi des politiques. Le changement de modèle d’hébergement ne supprime pas les choix de périmètre, d’identité, de journalisation et de validation des flux. La comparaison doit préciser ce qui est géré par le service et ce qui reste à configurer.
| Élément | Rôle ou observation | Point de vigilance |
|---|---|---|
| FortiGate VM | Appliance virtuelle et FortiOS | Infrastructure et réseau cloud à préparer |
| FortiGate CNF | Infrastructure de firewall gérée | Politiques et intégration restent à cadrer |
| HA cloud | Firewall et mécanismes du fournisseur | Actions API et chemins retour |
| Cycle de vie | Disponibilité et support de l’offre | CNF indiqué End of Order |
Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.
Étudier le chemin dans AWS
La documentation FortiGate VM pour AWS décrit des déploiements avec haute disponibilité active/passive et synchronisation native. Dans ces architectures, la bascule utilise aussi des actions via les API AWS pour adapter les interfaces. Les mécanismes réseau du cloud font donc partie du scénario HA.
Commencez par un schéma simple : réseau client, firewall et réseau applicatif. Faites apparaître les routes aller et retour, puis les composants qui changeraient en cas de défaillance. Le but n’est pas de transposer un câblage de datacenter à une VM sans étudier le fournisseur.
Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.
Tenir compte du cycle de vie
La page produit FortiGate CNF consultée le 3 octobre 2026 le marque End of Order. Cette indication doit être vérifiée dans le cycle de vie Fortinet avant un projet ; elle ne retire pas automatiquement le sujet de la fiche d’examen 7.6.
Pour réviser, comprenez donc le modèle CNF et son contraste avec la VM, en conservant ce contexte. Pour une architecture réelle, examinez les offres disponibles, les conditions de support et les contraintes de migration avec les références actualisées. La présence d’un produit au programme n’est pas une recommandation de le déployer.
Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.
Mettre la notion en pratique
Comparer deux architectures de protection d’un réseau cloud. Identifier les routes, les interfaces et les responsabilités à examiner, puis retrouver un scénario officiel de déploiement adapté.
Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.
Sources : Fortinet, AWS Administration Guide ; Fortinet, FortiGate CNF Administration Guide ; Fortinet, FortiGate CNF : produit et cycle de vie.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- Fortinet — AWS Administration Guide · FortiGate Public Cloud 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — FortiGate CNF Administration Guide · FortiGate CNF 25.3.a · consulté le 3 octobre 2026.
- Fortinet — FortiGate CNF : produit et cycle de vie · Service cloud, documentation consultée le 3 octobre 2026 · consulté le 3 octobre 2026.
Retrouver le parcours de lecture Fortinet NSE 4