Object storage é um modelo de armazenamento que organiza dados como objetos independentes — cada um com seu conteúdo, metadados e um identificador único. O protocolo S3, criado pela Amazon em 2006, tornou-se o padrão de fato da indústria para acessar object storage via API HTTP, e hoje é implementado por dezenas de plataformas além da AWS.
O que é object storage e como o protocolo S3 funciona
No object storage, não há hierarquia de diretórios como em sistemas de arquivos tradicionais. Dados são armazenados em buckets (contêineres planos) e cada objeto é identificado por uma chave (key) única dentro do bucket. A chave pode conter barras (pasta/subpasta/arquivo.txt), o que simula uma hierarquia, mas é apenas convenção — internamente, tudo é plano.
O acesso é feito via API HTTP RESTful com operações simples: PUT para armazenar um objeto, GET para recuperar, DELETE para remover e LIST para listar objetos em um bucket.
A autenticação usa Access Key e Secret Key com assinatura HMAC-SHA256 (AWS Signature V4). Qualquer cliente ou biblioteca que implemente essa assinatura pode acessar qualquer storage S3-compatível — seja Amazon S3, MinIO, Ceph, ou o Storage S3 da Adentro.
S3-compatible vs Amazon S3: “S3” tecnicamente é um produto da AWS. “S3-compatible” significa que o serviço implementa a mesma API, permitindo uso das mesmas ferramentas (AWS CLI, SDKs, boto3, s3cmd, rclone) sem alteração de código — apenas mudando o endpoint e as credenciais. Pense assim: é como trocar de banco mantendo o mesmo aplicativo de pagamento.
Object storage vs Block storage vs File storage
Os três modelos de storage resolvem problemas diferentes e não são intercambiáveis:
| Característica | Object Storage (S3) | Block Storage | File Storage |
|---|---|---|---|
| Unidade de acesso | Objeto (arquivo + metadados) | Bloco de dados bruto | Arquivo em hierarquia de diretórios |
| Interface | API HTTP (REST) | iSCSI, Fibre Channel | NFS, SMB/CIFS |
| Montagem no SO | Não (API apenas) | Sim (como disco) | Sim (como pasta de rede) |
| Latência | Milissegundos (rede HTTP) | Microssegundos (bloco) | Milissegundos (rede) |
| Escalabilidade | Praticamente ilimitada | Limitada ao volume provisionado | Limitada ao sistema de arquivos |
| Modificação parcial | Não (substitui o objeto inteiro) | Sim (escrita no bloco) | Sim |
| Metadados customizados | Sim (ilimitados) | Não | Limitado (atributos do FS) |
| Custo por GB | Mais baixo | Mais alto | Intermediário |
| Caso de uso típico | Backup, arquivos estáticos, mídia | Disco de VM, banco de dados | Compartilhamento de arquivos, home directories |
Regra prática: Se a aplicação precisa montar um disco e fazer operações de I/O direto (banco de dados, SO de VM), você precisa de block storage. Se precisa compartilhar arquivos entre múltiplos servidores com acesso por caminho (/mnt/dados/arquivo), file storage é o caminho. Para tudo que é armazenado e recuperado como arquivo completo via API, object storage é mais eficiente e econômico.
Casos de uso de Storage S3
Backup corporativo: Object storage é ideal para backup por três razões: custo por GB menor que block storage, escalabilidade automática sem pré-provisionamento, e APIs nativas nas ferramentas de backup (Veeam, Commvault, Zerto suportam S3 como destino). Políticas de lifecycle permitem mover dados mais antigos para tiers mais baratos automaticamente.
Arquivos estáticos de aplicação: Imagens, CSS, JavaScript, PDFs servidos diretamente pelo storage via URL — sem carregar o servidor de aplicação. CDNs se integram nativamente com buckets S3-compatíveis.
Logs e dados de telemetria: Volumes de logs crescem rapidamente e raramente são acessados após 30 dias. Object storage com políticas de retenção é o destino natural. Ferramentas como Elasticsearch, Loki e OpenSearch usam S3 para armazenamento de longo prazo.
Data lake e analytics: Dados não estruturados (JSON, Parquet, CSV, Avro) armazenados em S3 são consultados diretamente por ferramentas como Apache Spark, Trino, DuckDB e Amazon Athena. É a base do padrão “lakehouse”.
Mídia e conteúdo: Vídeos, áudios e imagens em alta resolução consomem espaço massivo. Object storage escala sem limite e entrega o conteúdo via URL direta ou integrado com CDN.
Disaster Recovery: Buckets em zonas geográficas diferentes armazenam snapshots de VMs e dados críticos. A replicação cross-region do S3 garante que uma cópia dos dados exista em local fisicamente separado.
S3 em cloud privada brasileira vs Amazon S3
| Critério | Storage S3 Adentro | Amazon S3 |
|---|---|---|
| Localização dos dados | Brasil (Osasco, Vinhedo, Porto Alegre) | EUA por padrão; região SA-East-1 disponível |
| Faturamento | Real (R$), sem variação cambial | Dólar (USD) |
| Conformidade LGPD | Dados nunca saem do Brasil | Requer configuração explícita da região correta |
| Latência para aplicações no Brasil | Muito baixa (mesmo datacenter ou MPLS) | Dependente do link internacional |
| Transferência de dados (egress) | Sem cobrança de egress entre serviços Adentro | Cobrança por GB de egress após franquia |
| Compatibilidade de API | S3-compatible (AWS Signature V4) | S3 nativo |
| Suporte | Português, 24/7 | Inglês (suporte em PT via portal) |
| Funcionalidades avançadas | Buckets, ACLs, versionamento, lifecycle | Acima + Glacier, Lambda triggers, etc. |
A escolha entre um e outro depende do contexto. Para dados que precisam permanecer no Brasil por requisito legal ou de latência, e para aplicações hospedadas em cloud privada nacional, storage S3 local elimina o custo de egresso e a complexidade de garantir conformidade geográfica.
Como começar com S3-compatible
A maioria das ferramentas aceita configuração de endpoint customizado:
AWS CLI:
aws s3 ls s3://meu-bucket
--endpoint-url https://s3.adentro.com.br
--region br-south-1
Python (boto3):
import boto3
s3 = boto3.client(
's3',
endpoint_url='https://s3.adentro.com.br',
aws_access_key_id='ACCESS_KEY',
aws_secret_access_key='SECRET_KEY'
)
rclone (backup/migração):
[adentro-s3]
type = s3
provider = Other
access_key_id = ACCESS_KEY
secret_access_key = SECRET_KEY
endpoint = s3.adentro.com.br
O Storage S3 da Adentro mantém seus dados em território brasileiro com faturamento em Real. Entre em contato para conhecer os planos e limites de capacidade disponíveis.