30. September 2026 · 6 Min. Lesezeit
So nutzt du deine eigene Domain für Bucket-Links
Ein Link wie https://files.example.com/report.pdf wirkt vertrauenswürdig, übersteht einen Wechsel des Speicheranbieters und verrät nicht deinen Bucket-Namen. Jeder große Anbieter kann einen Bucket per HTTPS auf deiner eigenen Domain ausliefern, aber jeder macht es anders.
Cloudflare R2
Am einfachsten von allen. Die Domain muss eine Zone im selben Cloudflare-Konto wie der Bucket sein.
- Öffne die Settings des Buckets und wähle unter Custom Domains die Option Add.
- Gib
files.example.comein, prüf den DNS-Eintrag und wähle Connect Domain.
Cloudflare legt DNS-Eintrag und Zertifikat für dich an. Details unter R2-Bucket öffentlich machen.
Amazon S3 mit CloudFront
S3 kann HTTPS auf einer eigenen Domain nicht selbst ausliefern, deshalb setzt du CloudFront davor:
- Beantrage in AWS Certificate Manager in der Region us-east-1 ein Zertifikat für
files.example.com(CloudFront nutzt nur Zertifikate aus dieser Region) und validiere es per DNS. - Erstelle eine CloudFront-Distribution mit deinem Bucket als Origin und Origin access control, damit der Bucket privat bleiben kann. Wende die Bucket-Policy an, die CloudFront vorschlägt.
- Füge
files.example.comals alternate domain name hinzu und wähle das Zertifikat aus. - Lege bei deinem DNS-Anbieter einen CNAME von
filesauf died….cloudfront.net-Adresse der Distribution an.
Der statische Website-Endpunkt von S3 akzeptiert zwar ebenfalls einen CNAME, aber nur über unverschlüsseltes HTTP und nur, wenn der Bucket genau wie die Domain heißt. CloudFront ist daher der bessere Weg.
DigitalOcean Spaces
Aktiviere das CDN für den Space und füge in dessen Einstellungen eine custom subdomain hinzu. Wird das DNS deiner Domain von DigitalOcean verwaltet, kann es automatisch ein Let's-Encrypt-Zertifikat ausstellen; andernfalls lädst du dein eigenes Zertifikat hoch. Dateien werden dann unter https://files.example.com/key ausgeliefert.
Backblaze B2
B2 liefert öffentliche Dateien unter einer URL wie https://f003.backblazeb2.com/file/your-bucket/key aus. Für deine eigene Domain nimmt man meist Cloudflare: Leg einen geproxyten CNAME von files.example.com auf den f00X.backblazeb2.com-Host deines Buckets an und dann eine Rewrite-Regel, die /file/your-bucket vor den Pfad setzt. Backblaze dokumentiert dieses Setup und berechnet keine Download-Gebühren für Traffic, der über Cloudflare ausgeliefert wird.
Wenn die Domain funktioniert
- Öffne eine Datei unter
https://files.example.com/<key>in einem privaten Browserfenster, um zu prüfen, ob sie öffentlich ist. - Nutze die Domain überall, wo du Links baust, als Basis-URL, damit jeder geteilte Link sie verwendet.
- Lade weiterhin über den API-Endpunkt des Anbieters hoch. Die eigene Domain ist nur zum Lesen da.
Häufige Fragen
Kann ich die Hauptdomain statt einer Subdomain nutzen?
Bei Cloudflare R2 meistens ja, dort lässt sich auch eine Apex-Domain verbinden. Die meisten anderen Setups beruhen auf einem CNAME, was mit einer Subdomain wie files.example.com einfacher ist.
Gehen alte Links kaputt, wenn ich eine eigene Domain hinzufüge?
Nein. Die ursprüngliche Adresse des Anbieters funktioniert neben der eigenen Domain weiter. Nur Links, die du danach erstellst, nutzen die neue Domain.
Kann ich zu einem anderen Anbieter wechseln und meine Links behalten?
Ja, das ist einer der besten Gründe für eine eigene Domain. Kopiere die Dateien mit denselben Keys in den neuen Bucket, richte die Domain darauf aus, und bestehende Links funktionieren weiter.