Cloud NAT donne un accès Internet sortant à des instances sans IP publique — différence majeure avec AWS : ce n’est pas une ressource avec sa propre IP, mais une configuration attachée à un Cloud Router.
Caractéristiques
- Entièrement managé : pas d’instance ni de ressource “boîte noire” à surveiller.
- Allocation de ports dynamique : les ports NAT sont alloués et libérés automatiquement selon la charge — pas de limite fixe de connexions à surveiller comme le “55 000 connexions” d’un NAT Gateway AWS.
- Portée régionale : un Cloud NAT couvre toutes les zones d’une région en une seule configuration (pas besoin d’un NAT par zone comme sur AWS).
- Facturation : au volume de données traitées + au nombre d’heures de VM couvertes — pas de coût horaire pour une ressource dédiée.
En relation avec
- Réseau et VPC — Vue d’ensemble — hub GCP
- Réseau GCP — détail du mécanisme PAT et de la configuration Cloud Router
- NAT par instance (legacy) — alternative non managée, déconseillée
- NAT Gateway — équivalent AWS (ressource dédiée avec IP et limite de connexions)