30 de setembro de 2026 · 6 min de leitura
Como usar seu próprio domínio nos links de arquivos do bucket
Um link como https://files.example.com/report.pdf passa confiança, sobrevive a uma troca de provedor de armazenamento e não expõe o nome do seu bucket. Todos os grandes provedores conseguem servir um bucket no seu próprio domínio com HTTPS, mas cada um faz isso de um jeito.
Cloudflare R2
O mais simples de todos. O domínio precisa ser uma zona na mesma conta da Cloudflare do bucket.
- Abra as Settings do bucket e selecione Add em Custom Domains.
- Digite
files.example.com, revise o registro DNS e selecione Connect Domain.
A Cloudflare cria o registro DNS e o certificado para você. Detalhes em como deixar um bucket do R2 público.
Amazon S3 com CloudFront
O S3 sozinho não serve HTTPS em um domínio personalizado, então você coloca o CloudFront na frente dele:
- Solicite um certificado para
files.example.comno AWS Certificate Manager na região us-east-1 (o CloudFront só usa certificados de lá) e valide-o por DNS. - Crie uma distribuição do CloudFront com o seu bucket como origem e Origin access control, para que o bucket possa continuar privado. Aplique a bucket policy que o CloudFront sugerir.
- Adicione
files.example.comcomo alternate domain name e escolha o certificado. - No seu provedor de DNS, crie um CNAME de
filespara o endereçod….cloudfront.netda distribuição.
O endpoint de site estático do S3 também aceita um CNAME, mas só por HTTP simples e só quando o bucket tem exatamente o mesmo nome do domínio, então o CloudFront é o melhor caminho.
DigitalOcean Spaces
Ative a CDN do Space e adicione um subdomínio personalizado nas configurações dele. Se o DNS do seu domínio é gerenciado pela DigitalOcean, ela pode emitir um certificado Let's Encrypt automaticamente; caso contrário, envie seu próprio certificado. Os arquivos passam a ser servidos em https://files.example.com/key.
Backblaze B2
O B2 serve arquivos públicos em uma URL como https://f003.backblazeb2.com/file/your-bucket/key. Para usar seu próprio domínio, o caminho mais comum é a Cloudflare: adicione um CNAME com proxy de files.example.com para o host f00X.backblazeb2.com do seu bucket e depois uma regra de reescrita que adiciona /file/your-bucket na frente do caminho. A Backblaze documenta essa configuração e não cobra taxa de download pelo tráfego servido pela Cloudflare.
Depois que o domínio funcionar
- Abra um arquivo em
https://files.example.com/<key>em uma janela anônima do navegador para confirmar que ele está público. - Use o domínio como URL base onde quer que você monte links, para que todo link compartilhado o use.
- Continue enviando pelo endpoint da API do provedor. O domínio personalizado serve só para leitura.
Perguntas frequentes
Posso usar o domínio raiz em vez de um subdomínio?
Geralmente sim no Cloudflare R2, que aceita um domínio apex. A maioria das outras configurações depende de um CNAME, que é mais simples em um subdomínio como files.example.com.
Os links antigos quebram se eu adicionar um domínio personalizado?
Não. O endereço original do provedor continua funcionando junto com o domínio personalizado. Só os links criados depois usam o novo domínio.
Posso mudar de provedor e manter meus links?
Sim, esse é um dos melhores motivos para usar seu próprio domínio. Copie os arquivos para o novo bucket com as mesmas chaves, aponte o domínio para ele e os links existentes continuam funcionando.