30 de setembro de 2026 · 6 min de leitura

Como usar seu próprio domínio nos links de arquivos do bucket

Um link como https://files.example.com/report.pdf passa confiança, sobrevive a uma troca de provedor de armazenamento e não expõe o nome do seu bucket. Todos os grandes provedores conseguem servir um bucket no seu próprio domínio com HTTPS, mas cada um faz isso de um jeito.

Cloudflare R2

O mais simples de todos. O domínio precisa ser uma zona na mesma conta da Cloudflare do bucket.

  1. Abra as Settings do bucket e selecione Add em Custom Domains.
  2. Digite files.example.com, revise o registro DNS e selecione Connect Domain.

A Cloudflare cria o registro DNS e o certificado para você. Detalhes em como deixar um bucket do R2 público.

Amazon S3 com CloudFront

O S3 sozinho não serve HTTPS em um domínio personalizado, então você coloca o CloudFront na frente dele:

  1. Solicite um certificado para files.example.com no AWS Certificate Manager na região us-east-1 (o CloudFront só usa certificados de lá) e valide-o por DNS.
  2. Crie uma distribuição do CloudFront com o seu bucket como origem e Origin access control, para que o bucket possa continuar privado. Aplique a bucket policy que o CloudFront sugerir.
  3. Adicione files.example.com como alternate domain name e escolha o certificado.
  4. No seu provedor de DNS, crie um CNAME de files para o endereço d….cloudfront.net da distribuição.

O endpoint de site estático do S3 também aceita um CNAME, mas só por HTTP simples e só quando o bucket tem exatamente o mesmo nome do domínio, então o CloudFront é o melhor caminho.

DigitalOcean Spaces

Ative a CDN do Space e adicione um subdomínio personalizado nas configurações dele. Se o DNS do seu domínio é gerenciado pela DigitalOcean, ela pode emitir um certificado Let's Encrypt automaticamente; caso contrário, envie seu próprio certificado. Os arquivos passam a ser servidos em https://files.example.com/key.

Backblaze B2

O B2 serve arquivos públicos em uma URL como https://f003.backblazeb2.com/file/your-bucket/key. Para usar seu próprio domínio, o caminho mais comum é a Cloudflare: adicione um CNAME com proxy de files.example.com para o host f00X.backblazeb2.com do seu bucket e depois uma regra de reescrita que adiciona /file/your-bucket na frente do caminho. A Backblaze documenta essa configuração e não cobra taxa de download pelo tráfego servido pela Cloudflare.

Depois que o domínio funcionar

  • Abra um arquivo em https://files.example.com/<key> em uma janela anônima do navegador para confirmar que ele está público.
  • Use o domínio como URL base onde quer que você monte links, para que todo link compartilhado o use.
  • Continue enviando pelo endpoint da API do provedor. O domínio personalizado serve só para leitura.

Perguntas frequentes

Posso usar o domínio raiz em vez de um subdomínio?

Geralmente sim no Cloudflare R2, que aceita um domínio apex. A maioria das outras configurações depende de um CNAME, que é mais simples em um subdomínio como files.example.com.

Os links antigos quebram se eu adicionar um domínio personalizado?

Não. O endereço original do provedor continua funcionando junto com o domínio personalizado. Só os links criados depois usam o novo domínio.

Posso mudar de provedor e manter meus links?

Sim, esse é um dos melhores motivos para usar seu próprio domínio. Copie os arquivos para o novo bucket com as mesmas chaves, aponte o domínio para ele e os links existentes continuam funcionando.