Postagens

Mostrando postagens com o rótulo S3

Recuperando Arquivos Deletados no S3 com Versionamento

Você deletou um arquivo no S3 e só percebeu depois. Se o bucket tinha versionamento habilitado no momento da deleção, o objeto não foi destruído — ele foi ocultado por um delete marker . Este guia mostra exatamente como localizar e restaurar a versão anterior usando AWS CLI e Console. TL;DR — Recuperando Arquivos Deletados no S3 Situação O que aconteceu Como recuperar Versionamento ativo, DELETE simples Delete marker criado, versão anterior intacta Remover o delete marker via CLI ou Console Versionamento ativo, DELETE com version ID Versão específica permanentemente removida Restaurar a versão imediatamente anterior Versionamento nunca habilitado Objeto destruído permanentemente Não há recuperação nativa Versionamento suspenso Comportamento misto — depende do histórico do objeto Verificar se existe versão com ID não-null Como o Versionamento do S3 Funciona na Prática Antes de executar qualquer coma...

Atualizando Conteúdo no CloudFront: Como Criar uma Invalidação para Limpar o Cache da Edge

Você substituiu um arquivo no S3, fez o deploy, abriu o navegador — e o CloudFront continua servindo a versão antiga. Esse é um dos problemas mais comuns em operações com CloudFront, e a solução passa por entender como a invalidação de cache do CloudFront funciona antes de sair clicando em botões. TL;DR — Invalidação de Cache no CloudFront Situação Ação Recomendada Arquivo específico desatualizado Invalidar o path exato: /imagens/logo.png Múltiplos arquivos em um diretório Invalidar com wildcard: /assets/* Deploy completo do site Invalidar tudo: /* Evitar custo de invalidação recorrente Usar versionamento de arquivo no nome (cache busting) Como o Cache do CloudFront Funciona O CloudFront opera com uma rede de pontos de presença (PoPs) distribuídos globalmente, chamados de edge locations. Quando um usuário requisita um objeto, o edge verifica se tem uma cópia em cache. Se tiver e o TTL ainda não ex...

AWS KMS: Chave Gerenciada pela AWS ou CMK? Guia Prático para Criptografia no S3

Você acabou de habilitar a criptografia no seu bucket S3 e se deparou com a escolha entre AWS Managed Key e Customer Managed Key (CMK) — e a diferença não é apenas de nomenclatura. A decisão impacta diretamente controle operacional, custos de API e capacidade de auditoria. Este guia sobre AWS KMS resolve essa escolha com critérios objetivos. TL;DR — AWS KMS: Chave Gerenciada pela AWS vs. CMK Critério AWS Managed Key Customer Managed Key (CMK) Custo de armazenamento Gratuito ~$1/mês por chave Custo por chamada de API Cobrado normalmente Cobrado normalmente Controle de política de chave Não Sim (total) Rotação automática A cada 1 ano Opcional (configurável) Compartilhamento entre contas Não Sim Auditoria granular via CloudTrail ...

Criando uma Presigned URL no S3: Acesso Temporário a Arquivos Privados

Você tem um arquivo privado no S3 e precisa dar acesso temporário a um usuário sem expor suas credenciais AWS nem tornar o bucket público — esse é exatamente o cenário para o qual as Presigned URLs foram criadas. Com uma URL assinada, você delega acesso a um objeto específico por um período determinado, sem alterar as permissões do bucket. TL;DR — Resumo Rápido Ponto Detalhe O que é URL temporária que carrega credenciais assinadas na própria query string Expiração padrão usada aqui 3600 segundos (1 hora) Quem assina A identidade IAM que gera a URL (usuário, role ou instância) Bucket precisa ser público? Não — o objeto pode permanecer completamente privado SDK usado AWS SDK for Python (Boto3) e AWS SDK for JavaScript v3 Alternativa via CLI aws s3 presign Como a Presigned URL do S3 Funciona Uma Presigned URL não é um token separado — ela é a própria requisição HTTP pré-assinada. O SDK pega ...

Diferença entre IAM User e IAM Role na AWS: Quando Usar Cada Um

Se você já tentou configurar uma aplicação rodando em EC2 para acessar o S3 e ficou em dúvida entre criar um IAM User com chaves de acesso ou anexar uma IAM Role, você não está sozinho — essa é uma das confusões mais comuns em ambientes AWS e a escolha errada deixa credenciais estáticas expostas em código ou variáveis de ambiente por meses sem ninguém perceber. TL;DR: IAM User vs IAM Role Característica IAM User IAM Role Identidade Pessoa ou sistema fixo Identidade assumível temporariamente Credenciais Access Key + Secret (estáticas) Credenciais temporárias via STS Rotação Manual, propensa a esquecimento Automática (gerenciada pela AWS) Uso em EC2 Não recomendado Recomendado (Instance Profile) MFA Suportado Suportado (ao assumir a role) Auditoria Por usuário Por sessão de role (com contexto) Como IAM User e IAM Role Funcionam na Prática Um IAM User representa uma identidade permanente den...