In breve
Amazon S3 (Simple Storage Service) è il servizio di AWS per archiviare file di qualsiasi tipo nel cloud: immagini, video, documenti, backup, log, dati per l'analisi. Carichi i file in contenitori chiamati bucket, li recuperi quando vuoi da qualsiasi luogo e paghi in base allo spazio occupato e all'uso.
È uno dei primi servizi lanciati da AWS e uno dei più usati al mondo. In questa guida trovi AWS S3 spiegato da zero: i concetti base, a cosa serve, le classi di storage, come creare il primo bucket, come usarlo da riga di comando e come proteggere i tuoi dati.
AWS S3: cos'è in breve
S3 è un servizio di object storage, cioè di archiviazione a oggetti. Ogni file viene salvato come un oggetto, con i suoi dati e le sue informazioni descrittive, dentro un bucket. Non c'è un disco da gestire e non c'è un limite pratico allo spazio totale: S3 cresce insieme ai tuoi dati.
AWS offre tre tipi principali di storage, che servono a cose diverse:
| Tipo | Servizio AWS | Come funziona | Uso tipico |
|---|---|---|---|
| Object storage | Amazon S3 | File come oggetti, accessibili via internet o API | Backup, media, siti statici, dati |
| Block storage | Amazon EBS | Un disco collegato a un server | Il disco di un'istanza EC2 |
| File storage | Amazon EFS | Un file system condiviso tra più server | Cartelle condivise tra applicazioni |
Se vuoi capire meglio il rapporto tra S3 ed EBS, trovi EBS spiegato nella guida su Amazon EC2.
I concetti base di S3
Bucket
Il contenitore dei tuoi file. Il nome deve essere unico in tutto il mondo, e il bucket risiede in una regione che scegli tu.
Oggetto
Il file vero e proprio, con i suoi metadati. Un singolo oggetto può arrivare a dimensioni nell'ordine dei terabyte.
Chiave
Il nome completo dell'oggetto, per esempio foto/2026/vacanze.jpg.
Prefisso
La parte iniziale della chiave, come foto/2026/. In S3 le “cartelle” non esistono davvero: sono prefissi che la console mostra come cartelle.
Regione
La zona geografica in cui vengono salvati i dati, per esempio Milano.
A cosa serve Amazon S3
- Backup e archiviazione di dati aziendali, anche per molti anni.
- Contenuti per siti e app: immagini, video e file scaricabili.
- Siti web statici, fatti solo di HTML, CSS e JavaScript.
- Data lake: grandi quantità di dati da analizzare con altri servizi AWS.
- Log e dati tecnici prodotti da applicazioni e servizi.
- Stato di Terraform e altri file di configurazione, come spiego nella guida su Terraform.
Le classi di storage
Non tutti i dati vengono letti con la stessa frequenza. Per questo S3 offre diverse classi, con costi e tempi di accesso diversi:
| Classe | Pensata per |
|---|---|
| S3 Standard | Dati usati spesso |
| S3 Intelligent-Tiering | Dati con accessi imprevedibili: sposta i file in automatico nella fascia più conveniente |
| S3 Standard-IA | Dati letti raramente, ma da recuperare subito quando servono |
| S3 One Zone-IA | Come la precedente, ma su una sola Availability Zone, a costo inferiore |
| S3 Glacier Instant Retrieval | Archivi consultati raramente, con accesso immediato |
| S3 Glacier Flexible Retrieval | Archivi da recuperare in minuti o ore |
| S3 Glacier Deep Archive | Archiviazione a lunghissimo termine, con recupero in ore |
La regola da ricordare
Più la classe è “fredda”, più costa poco tenere i dati, ma più costa e richiede tempo recuperarli.
Come creare il primo bucket
Dalla console AWS:
- 1apri il servizio S3 e clicca su Create bucket;
- 2scegli un nome unico, per esempio
mionome-primo-bucket-2026; - 3seleziona la regione;
- 4lascia attivo Block all public access, a meno che tu non sappia esattamente perché disattivarlo;
- 5lascia le impostazioni di crittografia predefinite e crea il bucket.
Poi entra nel bucket e carica un file con Upload. Hai appena usato S3.
Usare S3 da riga di comando
Con l'AWS CLI installata e configurata, i comandi principali sono semplici:
aws s3 mb s3://mionome-primo-bucket-2026 # crea un bucket
aws s3 cp foto.jpg s3://mionome-primo-bucket-2026/ # carica un file
aws s3 ls s3://mionome-primo-bucket-2026/ # elenca i file
aws s3 sync ./sito s3://mionome-primo-bucket-2026/ # sincronizza una cartella
aws s3 rm s3://mionome-primo-bucket-2026/foto.jpg # elimina un fileIl comando sync è particolarmente utile per i backup: carica solo i file nuovi o modificati. Se il terminale ti è nuovo, parti dalla guida Linux per principianti.
Sicurezza: come proteggere i dati su S3
Molti incidenti di sicurezza nel cloud nascono da bucket S3 configurati male, con dati sensibili lasciati accessibili a tutti. Le regole base:
- Tieni attivo il blocco dell'accesso pubblico, che AWS abilita di default sui nuovi bucket.
- I dati sono crittografati di default: tutti i nuovi oggetti vengono cifrati automaticamente. Per esigenze particolari puoi usare chiavi gestite con AWS KMS.
- Controlla gli accessi con IAM e bucket policy: concedi solo i permessi necessari, come spiego nella guida su AWS IAM.
- Per condividere un file temporaneamente, usa gli URL prefirmati: link che danno accesso a un oggetto solo per un tempo limitato, senza rendere pubblico il bucket.
Vuoi imparare S3 e tutti i servizi AWS con un percorso guidato?
Diventa Cloud Engineer in 90 giorni ti prepara alle certificazioni CLF-C02 e SAA-C03, con laboratori pratici, progetti per il portfolio e preparazione al colloquio.
Scopri Diventa Cloud Engineer in 90 giorniFunzioni utili da conoscere
Versioning
Mantiene tutte le versioni di un file: se lo sovrascrivi o lo cancelli per errore, puoi recuperare la versione precedente.
Regole di ciclo di vita
Spostano automaticamente i file in classi più economiche dopo un certo tempo, oppure li eliminano. Per esempio: log in Standard per 30 giorni, poi in Glacier, poi eliminati dopo un anno.
Hosting di siti statici
S3 può servire direttamente un sito fatto di file statici. Abbinato ad Amazon CloudFront ottieni un sito veloce, con HTTPS e dominio personalizzato: è uno dei progetti più adatti al portfolio, come descritto nella guida su come diventare cloud engineer.
Replica
Copia automaticamente gli oggetti in un altro bucket, anche in un'altra regione, per disaster recovery o requisiti di conformità.
Quanto costa Amazon S3
Il costo di S3 dipende da quattro fattori:
- spazio occupato, in base alla classe di storage;
- richieste, cioè le operazioni di lettura, scrittura ed elenco;
- trasferimento dei dati verso internet, che si paga, mentre il caricamento su S3 in genere no;
- funzioni aggiuntive, come replica o analisi dell'uso.
Per un progetto personale i costi sono di solito molto bassi. Per stimare quelli di un progetto reale usa l'AWS Pricing Calculator.
Un esercizio pratico
Per prendere confidenza con S3, prova questa sequenza:
- 1crea un bucket con il blocco dell'accesso pubblico attivo;
- 2carica tre file dalla console e altri tre con l'AWS CLI;
- 3attiva il versioning, modifica un file e recupera la versione precedente;
- 4crea una regola di ciclo di vita che sposti i file in una classe più economica dopo 30 giorni;
- 5genera un URL prefirmato valido per pochi minuti e aprilo da un browser in incognito.
Alla fine elimina oggetti e bucket: avrai toccato con mano le funzioni che userai più spesso.
Gli errori più comuni da principiante
Rendere pubblico un bucket per comodità
È il modo più rapido per esporre dati sensibili. Se devi condividere qualcosa, usa gli URL prefirmati o CloudFront.
Accumulare dati inutili
Log e backup vecchi si accumulano e costano. Imposta fin da subito regole di ciclo di vita.
Dimenticare il costo del trasferimento
Servire molti file direttamente da S3 verso internet può costare più del previsto. Per i contenuti molto richiesti, usa CloudFront.
Scegliere nomi generici
Il nome del bucket è unico al mondo e compare negli indirizzi. Usa un prefisso che identifichi te o il progetto.
Domande frequenti
Amazon S3 è gratis?
No, si paga in base all'uso. AWS offre però un piano gratuito per i nuovi account con cui puoi fare pratica. Le condizioni cambiano nel tempo: verificale sul sito ufficiale.
Che differenza c'è tra S3 ed EBS?
EBS è un disco collegato a un singolo server EC2. S3 è un archivio di oggetti accessibile via internet da qualsiasi applicazione, senza dipendere da un server specifico.
S3 è come Google Drive o Dropbox?
In parte. Entrambi archiviano file nel cloud, ma Drive e Dropbox sono applicazioni pronte per le persone, mentre S3 è un servizio per sviluppatori e aziende, pensato per essere usato da applicazioni, script e altri servizi.
Quanto sono sicuri i dati su S3?
AWS progetta S3 per una durabilità altissima, replicando i dati su più dispositivi e, per la maggior parte delle classi, su più Availability Zone. La sicurezza degli accessi, invece, dipende da come configuri permessi e bucket.
Quale classe di storage scegliere per iniziare?
S3 Standard per i dati che usi spesso. Se non sai quanto spesso verranno letti, S3 Intelligent-Tiering è una buona scelta, perché sposta i file da solo nella fascia più conveniente.
Si può usare S3 come database?
No, non è un database: non permette interrogazioni complesse sui dati. Si usa insieme ai database, per esempio per archiviare file che il database cita con un collegamento.
In sintesi
- Amazon S3 è il servizio di object storage di AWS: archivi file in bucket e li recuperi da ovunque.
- I concetti base sono bucket, oggetto, chiave, prefisso e regione.
- Le classi di storage permettono di bilanciare costo e velocità di accesso.
- Blocco dell'accesso pubblico, crittografia predefinita, IAM e URL prefirmati sono le basi della sicurezza.
- Versioning, ciclo di vita, siti statici e replica rendono S3 uno strumento molto versatile.
Vuoi padroneggiare S3 e i servizi AWS per certificazioni e lavoro?
Scopri Diventa Cloud Engineer in 90 giorni: il percorso completo verso le certificazioni e il primo lavoro nel cloud.
Scopri Diventa Cloud Engineer in 90 giorniContinua a esplorare
Vuoi capire se questo percorso fa per te?
Il quiz gratuito richiede due minuti e ti aiuta a capire se una carriera nel cloud è adatta al tuo punto di partenza.
Fai il quiz gratuito