Une NAT par instance est une VM Compute Engine classique configurée pour faire le travail de Cloud NAT — l’approche historique, avant l’existence du service managé.


Fonctionnement

  • IP forwarding activé sur l’instance (canIpForward: true à la création de la VM) pour router le trafic d’autres instances.
  • Route statique dans le VPC : une route personnalisée avec priorité, dont le “next hop” est l’instance NAT, couvrant le trafic 0.0.0.0/0 des instances privées.
  • Contrairement à AWS où le “Source/Destination Check” doit être désactivé sur l’ENI, GCP utilise directement le flag canIpForward au niveau de l’instance.

Pourquoi c’est déconseillé

LimiteDétail
Goulot d’étranglementDébit limité par le type de machine choisi
Pas de haute disponibilité nativeUn seul point de défaillance, sauf script de failover custom
OpérationnelPatchs OS, dimensionnement, monitoring à la charge de l’utilisateur

À réserver aux besoins de filtrage réseau custom que Cloud NAT ne permet pas, ou à des contraintes historiques.


En relation avec