Bucket é o contêiner lógico global onde provedores de cloud storage armazenam objetos (arquivos e seus metadados). É o equivalente conceitual a uma ‘pasta raiz’ na nuvem, mas com regras próprias: nome único no provedor, região específica, políticas de acesso e classe de armazenamento configuráveis. Buckets são a unidade fundamental do modelo de object storage no AWS S3, Google Cloud Storage e Azure Blob (onde é chamado de container).
TL;DR
- O que é: contêiner global de objetos em cloud storage, com nome único, região definida e políticas de acesso próprias.
- Por que importa: é a base de backup, hospedagem de mídia, data lakes e sites estáticos em escala planetária.
- Quando usar: sempre que precisar armazenar arquivos, imagens, vídeos, logs ou datasets com alta durabilidade e acesso via API/HTTP.
Como funciona um Bucket?
Bucket é um namespace plano que armazena objetos identificados por chaves únicas. Diferente de sistemas de arquivos hierárquicos, um bucket não tem ‘pastas’ de verdade — as barras (/) na chave são apenas parte do nome. Cada objeto guarda dados, metadados e um ID de versão (quando versioning está ativo). O acesso ocorre via API REST, SDKs oficiais ou URLs assinadas, sempre autenticado por IAM.
Objetos e chaves
Cada arquivo dentro de um bucket é um objeto, identificado por uma chave (object key) que funciona como um caminho virtual. Exemplo: em s3://empresa-media/2026/campanhas/banner.png, ’empresa-media’ é o bucket e ‘2026/campanhas/banner.png’ é a chave. O objeto carrega metadados (Content-Type, Content-Length, ETag) e pode ter versões, tags e ACLs próprias.
Segurança
Segundo a AWS (2024), buckets S3 têm por padrão o Block Public Access ativado desde abril de 2023, resposta direta aos vazamentos históricos causados por buckets abertos. As camadas de controle são: políticas de IAM (usuário/role), bucket policies (recurso), ACLs legadas e criptografia em repouso (SSE-S3, SSE-KMS). Sempre habilite versioning, logging e MFA delete em buckets críticos.
Leia o artigo completo: Bucket (Cloud Storage): como funciona no S3, GCS, Azure Blob e boas práticas

