AWS'te merkezî VPC denetimi
Birden çok VPC trafiği tek denetim noktasından geçirilir; VM-04S'ten VM-08S'e geçiş politika tavanını 10.000'den 200.000'e çıkarır.
Bulut aboneliğinizde veya hypervisor'ünüzde çalışan FortiGate; kapasite Gbps ile değil, S-serisi vCPU lisansıyla belirlenir.
FortiGate-VM, FortiOS'un sanal makine ve bulut örneği olarak çalışan sürümüdür. AWS, Azure, Google Cloud, Oracle OCI, Alibaba ve IBM Cloud marketplace'lerinde; VMware, Hyper-V, KVM, Nutanix AHV ve OpenShift Virtualization üzerinde konuşlanır. VM-01S'ten sınırsız vCPU'lu VM-ULS'e kadar yedi S-serisi lisans seviyesi vardır; kapasite donanımla değil, atanan vCPU ve seçilen lisansla belirlenir.
FortiGate-VM, FortiOS'un sanal makine ve bulut örneği olarak çalışan sürümüdür. Fortinet bu ürün için throughput rakamı yayınlamaz: performans, altındaki host donanımına ve örneğe atadığınız vCPU sayısına bağlıdır (FortiGate Virtual Appliances Data Sheet, 2025). Doğru soru bu yüzden "kaç Gbps" değil, "hangi lisans seviyesi, kaç vCPU ve hangi platform" sorusudur.
Güvenlik sınırı bir veri merkezi girişinde değil bulut aboneliğinin içinde oluşuyorsa FortiGate-VM doğru araçtır: AWS VPC veya Azure VNet trafiğini merkezî denetimden geçiren kurumlar, VMware ya da Nutanix üzerinde doğu-batı segmentasyonu kuran BT ekipleri, donanım almadan yeni bölge açan çok bölgeli mimariler ve kısa ömürlü dev/test ortamları. Veri sayfası AWS (GovCloud ve AWS China dahil), VMware Cloud on AWS, Azure ve AzureStack, Google GCP, Oracle OCI, Alibaba Cloud ve IBM Cloud marketplace'lerini; özel bulutta VMware ESXi 6.7/7.0/8.0, NSX-T 3.2/4.0, Hyper-V, KVM/QEMU, XenServer, Nutanix AHV 7.3 (FortiOS 7.6.3+) ve Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0+) desteğini listeler. Politika modeli fiziksel FortiGate güvenlik duvarlarıyla aynıdır.
Güncel lisanslama S-serisidir; eski VM00/VM02 adlandırması veri sayfasında yer almaz. Seviyeyi belirleyen tek şey vCPU değildir — politika tavanı, VDOM sayısı ve yönetilebilen FortiSwitch, FortiAP ve endpoint sayısı da lisansa bağlıdır.
| Lisans | vCPU (maks.) | Firewall policy | VDOM (maks.) | FortiSwitch | Kayıtlı endpoint |
|---|---|---|---|---|---|
| VM-01S | 1 | 10.000 | 10 | 8 | 2.000 |
| VM-02S | 2 | 10.000 | 25 | 24 | 2.000 |
| VM-04S | 4 | 10.000 | 50 | 64 | 8.000 |
| VM-08S | 8 | 200.000 | 500 | 300 | 20.000 |
| VM-16S | 16 | 200.000 | 500 | 300 | 20.000 |
| VM-32S | 32 | 200.000 | 500 | 300 | 20.000 |
| VM-ULS | Sınırsız | 200.000 | 500 | 300 | 20.000 |
Tüm seviyelerde depolama 32 GB – 2 TB'dir ve vCPU'ya bağlı RAM kısıtı yoktur. En keskin eşik VM-04S ile VM-08S arasındadır: politika tavanı 10.000'den 200.000'e, VDOM 50'den 500'e, FortiSwitch 64'ten 300'e çıkar. Çok kiracılı bir tasarımda seçim, ham vCPU ihtiyacınızdan bağımsız olarak VM-08S ve üzeridir. Ayrıca multi-VDOM ayrı abonelik lisansı gerektirir ve bir örnekte tanımlanabilen ağ arayüzü sayısı FortiOS 6.4.0 ve sonrasında 24'tür (öncesinde 18).
Donanım FortiGate'lerde IPS, SSL denetimi ve IPsec yükünü FortiASIC devralır; tek bir NP7 iki adet 100 GbE arayüz üzerinden azami 200 Gbps ve 12 milyona kadar oturum taşır (Fortinet Document Library, 2026). Sanal örneklerde bu ASIC'ler bulunmaz; denetim host CPU'sunda yürür. Buna karşılık veri sayfası FortiGate-VM için iki yazılım hızlandırma yolu tanımlar: paket işlemenin bir bölümünü kullanıcı alanına taşıyıp işletim sistemi içinde kernel bypass uygulayan vSPU — veri sayfasına göre bir UDP firewall kuralında throughput'u üç katından fazlasına çıkarır — ve site-to-site IPsec trafiğini hızlandıran Intel QuickAssist (QAT) desteği; QAT ile paket boyutuna bağlı olarak iki-üç kat iyileşme bildirilir (FortiGate Virtual Appliances Data Sheet, 2025). Bu yüzden FortiGate-VM boyutlandırması hat kapasitesine değil, açılacak güvenlik profillerine göre yapılır; belirleyici kalem SSL denetimidir, çünkü küresel web trafiğinin %95'inden fazlası şifrelidir (CyberRatings.org, 2025).
S-serisi, FortiOS 6.4.0 ve sonrası ile 7.x sürümlerinde desteklenir; sürüm seçimini destek takvimi belirler. Mart 2026 tarihli CSB-260330-1 bülteniyle FortiOS 7.4'ün destek sonu 11 Kasım 2028'e, FortiOS 7.6'nınki 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). LTS sürümlerde toplam destek 72 aya çıkar ve FortiCare Elite sözleşmesi gerektirir; FortiOS 8.0 ise 10 Mart 2026'da duyuruldu.
| Kriter | FortiGate-VM | FortiGate CNF | Donanım FortiGate |
|---|---|---|---|
| Teslim modeli | Bulut örneği — siz işletirsiniz | SaaS — Fortinet işletir | Fiziksel cihaz |
| Ortam | AWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShift | AWS ve Azure | Veri merkeziniz veya şubeniz |
| Kapasite | S-serisi lisans + vCPU | Yayınlanmaz; hizmet ölçeklenir | Ölçülmüş Gbps değerleri |
| Hızlandırma | ASIC yok; vSPU ve Intel QAT desteği | Yayınlanmaz — yönetilen hizmet | NP7 ve CP9/CP10 ASIC |
| Yazılım bakımı | Yükseltme sizde | Yazılım bakımı yok | Yükseltme sizde |
Karar kuralı sadedir: FortiOS'un tam özellik setini ve VDOM ayrımını istiyorsanız FortiGate-VM; AWS veya Azure'da firewall yazılım katmanını hiç işletmek istemiyorsanız FortiGate CNF; taahhüt edilebilir throughput ve ASIC hızlandırması gerekiyorsa donanım — kampüs ölçeğinde FortiGate 200F, veri merkezi kenarında FortiGate 400F.
Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate-VM için seviye tespitini, lisans tedarikini, AWS/Azure/GCP/OCI ve VMware, Hyper-V, Nutanix ortamlarında konuşlandırmayı, mevcut donanım politikalarının sanal örneğe taşınmasını ve yönetilen hizmeti sağlıyoruz. KVKK kapsamındaki iş yükleri için bölge seçimi ve log saklamayı birlikte planlıyoruz. Teklif için iletişim sayfamızdan ulaşın.
Birden çok VPC trafiği tek denetim noktasından geçirilir; VM-04S'ten VM-08S'e geçiş politika tavanını 10.000'den 200.000'e çıkarır.
ESXi 8.0 ve NSX-T 4.0 üzerinde sunucu grupları arası yatay trafik ayrılır; örnek başına 24 arayüz sınırı segment tasarımında hesaba katılır.
KVKK kapsamındaki verinin işlendiği bölgede denetim yapılır; log akışı FortiAnalyzer'a yönlendirilerek saklama süresi kurum politikasına göre ayarlanır.
Dev, test ve prod ortamları VDOM ile ayrılır. VM-08S ve üzeri 500 VDOM sunar; VDOM'un ayrı abonelik lisansı bütçeye eklenir.
Merkezde donanım, bulutta FortiGate-VM çalıştıran kurumlar iki tarafı aynı politika diliyle yönetir; ölçülmüş Gbps gereken noktada donanım kalır.
AWS, Azure, GCP veya OCI üzerinde iş yükü işleten kurumlar; VMware, Hyper-V, KVM, Nutanix ve OpenShift tabanlı özel bulut işleten BT ekipleri; donanım eklemeden yeni bölge açması gereken çok bölgeli mimariler ve hibrit altyapı sahipleri.
5–10 kullanıcılı mikro ofis için 5 Gbps IPv4 firewall sunan fansız masaüstü NGFW.
Detay10–30 kullanıcılı küçük ofis ve şubeler için 10 Gbps IPv4 firewall sunan 10 portlu masaüstü NGFW.
Detay60F'in yerini alan SP5 ASIC tabanlı şube NGFW'si: 10 Gbps simetrik firewall, 1,4 milyon oturum, PoE ve FortiWiFi varyantları.
DetaySekiz PoE/+ portu ve 96 W bütçesiyle erişim katmanını da besleyen masaüstü şube güvenlik duvarı.
DetaySora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.