AWS Certified Cloud Practitioner

Amazon S3 e armazenamento de objetos

Entenda o que é armazenamento de objetos, como o Amazon S3 organiza dados em buckets e objetos, e por que ele é durável, seguro e quase sem limite de tamanho.

Iniciante 16 minutos 5 Objetivos de aprendizado
  1. Explicar o que é armazenamento de objetos e como ele difere de bloco e arquivo
  2. Descrever como o Amazon S3 organiza dados em buckets, objetos e keys
  3. Identificar as garantias de durabilidade e disponibilidade do S3
  4. Explicar como o acesso aos dados no S3 é controlado e protegido
  5. Reconhecer os casos de uso típicos do Amazon S3

Por que o S3 é a base do armazenamento na AWS

O Amazon S3 (Simple Storage Service) é um dos serviços mais antigos e mais usados da AWS, e quase toda arquitetura na nuvem passa por ele em algum ponto: backups, sites estáticos, data lakes, logs, arquivos de mídia. No exame CLF-C02, o S3 aparece muito, então entender o modelo dele rende em várias questões.

Antes de falar do S3 em si, você precisa saber o que é armazenamento de objetos e por que ele resolve um problema diferente de um disco comum.

Os três modelos de armazenamento

A AWS oferece três formas de guardar dados, e cada serviço de storage se encaixa em uma delas.

ModeloComo os dados são tratadosServiço AWS típico
BlocoVolumes brutos divididos em blocos, como um HD para uma máquinaAmazon EBS
ArquivoUma hierarquia de pastas e arquivos compartilhada pela redeAmazon EFS, Amazon FSx
ObjetoArquivos completos guardados como objetos, acessados por APIAmazon S3

No armazenamento de objetos, você não monta um disco nem navega por uma árvore de diretórios real. Você envia um arquivo inteiro, ele vira um objeto, e você o recupera depois pela sua key. Esse modelo simples é o que deixa o S3 escalar para trilhões de objetos sem você gerenciar capacidade.

Buckets, objetos e keys

O S3 tem só dois conceitos centrais.

  • Bucket: o contêiner de nível mais alto. Você cria um bucket em uma Region específica, e ele guarda seus objetos. O nome do bucket é único em um namespace global, compartilhado por todos os clientes da AWS, então um nome já usado por outra conta não pode ser reaproveitado.
  • Objeto: o dado em si, mais seus metadados e uma key. A key é o nome completo do objeto dentro do bucket, e é o que identifica cada objeto de forma única.

Um objeto vai de 0 byte a 5 TB. Para enviar objetos grandes, você usa multipart upload, que quebra o arquivo em partes e as envia em paralelo.

O ponto que confunde mais gente: o S3 tem um namespace plano. Não existem pastas de verdade. Quando você vê relatorios/2026/janeiro.pdf no console, isso é só uma key com barras, e o console desenha pastas para ficar legível. Por baixo, é um único objeto com aquela key.

Onde os dados ficam e como são protegidos

Você escolhe a Region do bucket, e os objetos ficam só naquela Region até você copiá-los para outro lugar. Isso ajuda na latência (escolha uma Region perto dos usuários) e na conformidade (mantenha os dados no país exigido).

A segurança começa fechada e você abre o que precisa.

  • Privado por padrão: buckets e objetos não são acessíveis até você conceder permissão de forma explícita.
  • Block Public Access: um conjunto de proteções, ligado por padrão, que impede que configurações erradas exponham um bucket sem querer.
  • Controle de acesso: você concede acesso com IAM policies (em nível de usuário ou role), bucket policies (em nível de bucket) e access points (endpoints com permissões próprias).
  • Criptografia: o S3 criptografa novos objetos em repouso por padrão, e suporta chaves gerenciadas pelo serviço ou pelo AWS KMS.

Recursos que você precisa reconhecer

O exame não pede configuração, mas espera que você saiba para que serve cada recurso do S3.

RecursoO que faz
VersioningGuarda várias versões do mesmo objeto, protegendo contra exclusão ou sobrescrita acidental
Lifecycle policiesMovem objetos para storage classes mais baratas ou os apagam de forma automática com o tempo
ReplicationCopia objetos para outro bucket, na mesma Region ou em outra, para resiliência ou proximidade
Static website hostingServe um site estático (HTML, CSS, JS) direto de um bucket
S3 Object LockAplica o modelo WORM (write once, read many) para impedir exclusão durante um período definido

Durabilidade e disponibilidade

Esses dois termos parecem iguais mas medem coisas diferentes, e o exame adora a confusão.

  • Durabilidade é a chance de o S3 não perder um objeto. O S3 Standard é projetado para 99,999999999% de durabilidade, os famosos 11 noves, porque cada objeto é guardado de forma redundante em pelo menos 3 Availability Zones. Na prática, perder um objeto é praticamente impossível.
  • Disponibilidade é o quanto o serviço fica acessível quando você quer ler ou gravar. O S3 Standard é projetado para 99,99% de disponibilidade.

Decore a distinção: 11 noves é durabilidade (não perder o dado), e a disponibilidade é um número menor e separado.

Casos de uso comuns

  • Backup e arquivamento: guardar cópias duráveis de dados, muitas vezes com lifecycle para classes mais baratas.
  • Data lakes e analytics: o S3 é o repositório central que serviços de análise consultam.
  • Hospedagem de conteúdo estático: imagens, vídeos, downloads e sites estáticos, em geral com o Amazon CloudFront na frente.
  • Logs e dados de aplicação: destino durável para logs e artefatos gerados por outros serviços.

Pontos para a prova

  • O S3 é armazenamento de objetos. Bloco é EBS, arquivo é EFS e FSx.
  • Bucket é o contêiner, objeto é o dado com sua key. O nome do bucket é único em um namespace global.
  • Objetos vão de 0 byte a 5 TB. O namespace é plano: pastas são só aparência.
  • Buckets são privados por padrão. O acesso vem de IAM, bucket policies e access points, com Block Public Access ligado.
  • 11 noves é durabilidade (não perder o dado), guardada em pelo menos 3 AZs. Disponibilidade é uma medida separada e menor.
  • Saiba reconhecer versioning, lifecycle, replication, static website hosting e Object Lock pelo que cada um faz.