Cloud Router est le composant BGP central de GCP — une ressource unique qui sert de base à Cloud NAT, Cloud VPN et Cloud Interconnect. Il n’a pas d’équivalent unique côté AWS : son rôle est réparti entre plusieurs services (VGW pour le VPN, Direct Connect pour BGP, la config native du NAT Gateway).
Rôle
- Échange de routes dynamiques (BGP) avec un routeur on-premise (via VPN ou Interconnect) — apprend automatiquement les routes annoncées côté on-premise, et annonce les routes du VPC en retour.
- Support de Cloud NAT : Cloud NAT n’existe pas seul, c’est une configuration posée sur un Cloud Router.
- Portée régionale : un Cloud Router est associé à une région et un VPC — il faut un Cloud Router par région où une connectivité dynamique (VPN, Interconnect, NAT) est nécessaire.
Pourquoi le routage dynamique plutôt que statique
Une route statique doit être mise à jour manuellement à chaque changement de topologie on-premise. Avec BGP via Cloud Router, un changement de réseau on-premise se propage automatiquement au VPC — c’est la pratique recommandée pour toute connexion Cloud VPN (HA VPN) ou Cloud Interconnect en production.
En relation avec
- Cloud NAT — la configuration NAT est posée sur un Cloud Router
- Cloud VPN — BGP requis pour le routage dynamique HA VPN
- Cloud Interconnect — BGP requis sur les VLAN Attachments
- Réseau GCP — vue d’ensemble réseau