30. September 2026 · 6 Min. Lesezeit

So nutzt du deine eigene Domain für Bucket-Links

Ein Link wie https://files.example.com/report.pdf wirkt vertrauenswürdig, übersteht einen Wechsel des Speicheranbieters und verrät nicht deinen Bucket-Namen. Jeder große Anbieter kann einen Bucket per HTTPS auf deiner eigenen Domain ausliefern, aber jeder macht es anders.

Cloudflare R2

Am einfachsten von allen. Die Domain muss eine Zone im selben Cloudflare-Konto wie der Bucket sein.

  1. Öffne die Settings des Buckets und wähle unter Custom Domains die Option Add.
  2. Gib files.example.com ein, prüf den DNS-Eintrag und wähle Connect Domain.

Cloudflare legt DNS-Eintrag und Zertifikat für dich an. Details unter R2-Bucket öffentlich machen.

Amazon S3 mit CloudFront

S3 kann HTTPS auf einer eigenen Domain nicht selbst ausliefern, deshalb setzt du CloudFront davor:

  1. Beantrage in AWS Certificate Manager in der Region us-east-1 ein Zertifikat für files.example.com (CloudFront nutzt nur Zertifikate aus dieser Region) und validiere es per DNS.
  2. Erstelle eine CloudFront-Distribution mit deinem Bucket als Origin und Origin access control, damit der Bucket privat bleiben kann. Wende die Bucket-Policy an, die CloudFront vorschlägt.
  3. Füge files.example.com als alternate domain name hinzu und wähle das Zertifikat aus.
  4. Lege bei deinem DNS-Anbieter einen CNAME von files auf die d….cloudfront.net-Adresse der Distribution an.

Der statische Website-Endpunkt von S3 akzeptiert zwar ebenfalls einen CNAME, aber nur über unverschlüsseltes HTTP und nur, wenn der Bucket genau wie die Domain heißt. CloudFront ist daher der bessere Weg.

DigitalOcean Spaces

Aktiviere das CDN für den Space und füge in dessen Einstellungen eine custom subdomain hinzu. Wird das DNS deiner Domain von DigitalOcean verwaltet, kann es automatisch ein Let's-Encrypt-Zertifikat ausstellen; andernfalls lädst du dein eigenes Zertifikat hoch. Dateien werden dann unter https://files.example.com/key ausgeliefert.

Backblaze B2

B2 liefert öffentliche Dateien unter einer URL wie https://f003.backblazeb2.com/file/your-bucket/key aus. Für deine eigene Domain nimmt man meist Cloudflare: Leg einen geproxyten CNAME von files.example.com auf den f00X.backblazeb2.com-Host deines Buckets an und dann eine Rewrite-Regel, die /file/your-bucket vor den Pfad setzt. Backblaze dokumentiert dieses Setup und berechnet keine Download-Gebühren für Traffic, der über Cloudflare ausgeliefert wird.

Wenn die Domain funktioniert

  • Öffne eine Datei unter https://files.example.com/<key> in einem privaten Browserfenster, um zu prüfen, ob sie öffentlich ist.
  • Nutze die Domain überall, wo du Links baust, als Basis-URL, damit jeder geteilte Link sie verwendet.
  • Lade weiterhin über den API-Endpunkt des Anbieters hoch. Die eigene Domain ist nur zum Lesen da.

Häufige Fragen

Kann ich die Hauptdomain statt einer Subdomain nutzen?

Bei Cloudflare R2 meistens ja, dort lässt sich auch eine Apex-Domain verbinden. Die meisten anderen Setups beruhen auf einem CNAME, was mit einer Subdomain wie files.example.com einfacher ist.

Gehen alte Links kaputt, wenn ich eine eigene Domain hinzufüge?

Nein. Die ursprüngliche Adresse des Anbieters funktioniert neben der eigenen Domain weiter. Nur Links, die du danach erstellst, nutzen die neue Domain.

Kann ich zu einem anderen Anbieter wechseln und meine Links behalten?

Ja, das ist einer der besten Gründe für eine eigene Domain. Kopiere die Dateien mit denselben Keys in den neuen Bucket, richte die Domain darauf aus, und bestehende Links funktionieren weiter.