AWS Certified Cloud Practitioner
Amazon S3 e armazenamento de objetos
Entenda o que é armazenamento de objetos, como o Amazon S3 organiza dados em buckets e objetos, e por que ele é durável, seguro e quase sem limite de tamanho.
- Explicar o que é armazenamento de objetos e como ele difere de bloco e arquivo
- Descrever como o Amazon S3 organiza dados em buckets, objetos e keys
- Identificar as garantias de durabilidade e disponibilidade do S3
- Explicar como o acesso aos dados no S3 é controlado e protegido
- Reconhecer os casos de uso típicos do Amazon S3
Por que o S3 é a base do armazenamento na AWS
O Amazon S3 (Simple Storage Service) é um dos serviços mais antigos e mais usados da AWS, e quase toda arquitetura na nuvem passa por ele em algum ponto: backups, sites estáticos, data lakes, logs, arquivos de mídia. No exame CLF-C02, o S3 aparece muito, então entender o modelo dele rende em várias questões.
Antes de falar do S3 em si, você precisa saber o que é armazenamento de objetos e por que ele resolve um problema diferente de um disco comum.
Os três modelos de armazenamento
A AWS oferece três formas de guardar dados, e cada serviço de storage se encaixa em uma delas.
| Modelo | Como os dados são tratados | Serviço AWS típico |
|---|---|---|
| Bloco | Volumes brutos divididos em blocos, como um HD para uma máquina | Amazon EBS |
| Arquivo | Uma hierarquia de pastas e arquivos compartilhada pela rede | Amazon EFS, Amazon FSx |
| Objeto | Arquivos completos guardados como objetos, acessados por API | Amazon S3 |
No armazenamento de objetos, você não monta um disco nem navega por uma árvore de diretórios real. Você envia um arquivo inteiro, ele vira um objeto, e você o recupera depois pela sua key. Esse modelo simples é o que deixa o S3 escalar para trilhões de objetos sem você gerenciar capacidade.
Buckets, objetos e keys
O S3 tem só dois conceitos centrais.
- Bucket: o contêiner de nível mais alto. Você cria um bucket em uma Region específica, e ele guarda seus objetos. O nome do bucket é único em um namespace global, compartilhado por todos os clientes da AWS, então um nome já usado por outra conta não pode ser reaproveitado.
- Objeto: o dado em si, mais seus metadados e uma key. A key é o nome completo do objeto dentro do bucket, e é o que identifica cada objeto de forma única.
Um objeto vai de 0 byte a 5 TB. Para enviar objetos grandes, você usa multipart upload, que quebra o arquivo em partes e as envia em paralelo.
O ponto que confunde mais gente: o S3 tem um namespace plano. Não existem pastas de verdade. Quando você vê relatorios/2026/janeiro.pdf no console, isso é só uma key com barras, e o console desenha pastas para ficar legível. Por baixo, é um único objeto com aquela key.
Onde os dados ficam e como são protegidos
Você escolhe a Region do bucket, e os objetos ficam só naquela Region até você copiá-los para outro lugar. Isso ajuda na latência (escolha uma Region perto dos usuários) e na conformidade (mantenha os dados no país exigido).
A segurança começa fechada e você abre o que precisa.
- Privado por padrão: buckets e objetos não são acessíveis até você conceder permissão de forma explícita.
- Block Public Access: um conjunto de proteções, ligado por padrão, que impede que configurações erradas exponham um bucket sem querer.
- Controle de acesso: você concede acesso com IAM policies (em nível de usuário ou role), bucket policies (em nível de bucket) e access points (endpoints com permissões próprias).
- Criptografia: o S3 criptografa novos objetos em repouso por padrão, e suporta chaves gerenciadas pelo serviço ou pelo AWS KMS.
Recursos que você precisa reconhecer
O exame não pede configuração, mas espera que você saiba para que serve cada recurso do S3.
| Recurso | O que faz |
|---|---|
| Versioning | Guarda várias versões do mesmo objeto, protegendo contra exclusão ou sobrescrita acidental |
| Lifecycle policies | Movem objetos para storage classes mais baratas ou os apagam de forma automática com o tempo |
| Replication | Copia objetos para outro bucket, na mesma Region ou em outra, para resiliência ou proximidade |
| Static website hosting | Serve um site estático (HTML, CSS, JS) direto de um bucket |
| S3 Object Lock | Aplica o modelo WORM (write once, read many) para impedir exclusão durante um período definido |
Durabilidade e disponibilidade
Esses dois termos parecem iguais mas medem coisas diferentes, e o exame adora a confusão.
- Durabilidade é a chance de o S3 não perder um objeto. O S3 Standard é projetado para 99,999999999% de durabilidade, os famosos 11 noves, porque cada objeto é guardado de forma redundante em pelo menos 3 Availability Zones. Na prática, perder um objeto é praticamente impossível.
- Disponibilidade é o quanto o serviço fica acessível quando você quer ler ou gravar. O S3 Standard é projetado para 99,99% de disponibilidade.
Decore a distinção: 11 noves é durabilidade (não perder o dado), e a disponibilidade é um número menor e separado.
Casos de uso comuns
- Backup e arquivamento: guardar cópias duráveis de dados, muitas vezes com lifecycle para classes mais baratas.
- Data lakes e analytics: o S3 é o repositório central que serviços de análise consultam.
- Hospedagem de conteúdo estático: imagens, vídeos, downloads e sites estáticos, em geral com o Amazon CloudFront na frente.
- Logs e dados de aplicação: destino durável para logs e artefatos gerados por outros serviços.
Pontos para a prova
- O S3 é armazenamento de objetos. Bloco é EBS, arquivo é EFS e FSx.
- Bucket é o contêiner, objeto é o dado com sua key. O nome do bucket é único em um namespace global.
- Objetos vão de 0 byte a 5 TB. O namespace é plano: pastas são só aparência.
- Buckets são privados por padrão. O acesso vem de IAM, bucket policies e access points, com Block Public Access ligado.
- 11 noves é durabilidade (não perder o dado), guardada em pelo menos 3 AZs. Disponibilidade é uma medida separada e menor.
- Saiba reconhecer versioning, lifecycle, replication, static website hosting e Object Lock pelo que cada um faz.
