Une NAT par instance est une VM Compute Engine classique configurée pour faire le travail de Cloud NAT — l’approche historique, avant l’existence du service managé.
Fonctionnement
- IP forwarding activé sur l’instance (
canIpForward: trueà la création de la VM) pour router le trafic d’autres instances. - Route statique dans le VPC : une route personnalisée avec priorité, dont le “next hop” est l’instance NAT, couvrant le trafic
0.0.0.0/0des instances privées. - Contrairement à AWS où le “Source/Destination Check” doit être désactivé sur l’ENI, GCP utilise directement le flag
canIpForwardau niveau de l’instance.
Pourquoi c’est déconseillé
| Limite | Détail |
|---|---|
| Goulot d’étranglement | Débit limité par le type de machine choisi |
| Pas de haute disponibilité native | Un seul point de défaillance, sauf script de failover custom |
| Opérationnel | Patchs OS, dimensionnement, monitoring à la charge de l’utilisateur |
À réserver aux besoins de filtrage réseau custom que Cloud NAT ne permet pas, ou à des contraintes historiques.
En relation avec
- Réseau et VPC — Vue d’ensemble — hub GCP
- Cloud NAT — alternative managée recommandée
- NAT Instance — équivalent AWS