October 7, 2026

Apa Itu Object Storage S3 dan Bagaimana Cara Kerjanya?

by

Yeni Setiawan

rumahweb.com

banner blog - Protokol Object Storage S3

Pernah mendengar istilah Object Storage S3 saat membahas cloud storage? Teknologi ini banyak digunakan untuk menyimpan berbagai jenis file, mulai dari foto, dokumen, dan lampiran hingga data backup. Berbeda dari penyimpanan file biasa, object storage memiliki cara kerja dan struktur penyimpanan yang perlu dipahami.

Istilah S3 sendiri sering menimbulkan kebingungan. S3 merujuk pada Amazon Simple Storage Service, tetapi saat ini banyak layanan cloud storage lain yang menyediakan kompatibilitas dengan S3 API. Karena itu, Anda mungkin akan menemukan istilah seperti bucket, object, key, hingga presigned URL saat menggunakan layanan berbasis S3.

Artikel ini membahas konsep Object Storage S3 dengan bahasa yang lebih sederhana, mulai dari cara kerja bucket dan object, fungsi object key, pengaturan akses, hingga penggunaan presigned URL. Selain itu, kita juga akan membahas Signature Version 4 (SigV4) yang digunakan untuk mengautentikasi request ke layanan S3.

Ringkasan Cepat

  • Object storage menyimpan data sebagai object (file + metadata) di dalam bucket, bukan sebagai folder filesystem tradisional.
  • S3 sering merujuk pada S3 API, yaitu cara standar untuk operasi seperti PUT/GET/DELETE object, list, dan autentikasi request.
  • Banyak layanan menawarkan S3-compatible storage, artinya aplikasi yang bisa bicara S3 API biasanya cukup mengganti endpoint dan kredensial.

Apa Itu Object Storage?

Object storage adalah model penyimpanan yang menyimpan data sebagai object. Setiap object biasanya terdiri dari file, metadata, dan identifier yang digunakan untuk mengaksesnya.

Berbeda dengan file storage yang menggunakan struktur folder dan filesystem, object storage lebih banyak digunakan untuk menyimpan data dalam jumlah besar dan diakses melalui API atau HTTP.

Cara paling mudah membayangkannya:

  • Bucket = wadah untuk menyimpan data.
  • Object = file yang disimpan, seperti gambar, video, dokumen, atau backup.
  • Key = nama atau identifier yang digunakan untuk menemukan object di dalam bucket.

Model seperti ini membuat object storage cocok untuk berbagai kebutuhan, terutama ketika jumlah file terus bertambah.

Apa yang Dimaksud dengan “S3”?

Ketika developer menyebut S3, biasanya pembahasannya berkaitan dengan Amazon S3 atau S3 API.

S3 sendiri merupakan layanan object storage dari Amazon Web Services (AWS). Namun, ekosistem S3 berkembang luas sehingga banyak layanan object storage lain menyediakan API yang kompatibel dengan S3.

Artinya, aplikasi yang sudah mendukung S3 API dapat digunakan dengan layanan S3-compatible tertentu, meskipun endpoint dan beberapa fiturnya bisa berbeda.

Memahami Bucket, Object, dan Key

Tiga istilah ini merupakan konsep dasar yang penting ketika bekerja dengan S3.

  • Bucket dapat dibayangkan seperti wadah utama untuk menyimpan object.
  • Object adalah data yang disimpan di dalam bucket, misalnya produk.jpg, video.mp4, atau backup.zip.

Sementara itu, key adalah identifier object tersebut.

Misalnya:

images/2026/produk-1.jpg

Bagian tersebut dapat digunakan sebagai key untuk sebuah object.

Perlu diketahui, “folder” pada object storage tidak selalu merupakan folder seperti pada filesystem tradisional. Struktur seperti images/2026/ biasanya merupakan bagian dari penamaan key.

Bagaimana S3 Mengamankan Akses?

S3 tidak berarti semua file yang disimpan otomatis dapat diakses melalui URL publik.

Akses ke object dapat dikontrol menggunakan mekanisme autentikasi dan permission. Untuk request yang membutuhkan autentikasi, AWS menggunakan mekanisme Signature Version 4 (SigV4) untuk menandatangani request. AWS juga menyebut SDK versi terbaru umumnya sudah menggunakan SigV4 sehingga developer tidak perlu membuat proses signing secara manual.

Sederhananya, mekanisme ini membantu memastikan request yang dikirim ke S3 memiliki informasi autentikasi yang valid.

Apa Itu Presigned URL?

Salah satu fitur yang cukup berguna dalam S3 adalah presigned URL.

Presigned URL memungkinkan Anda memberikan akses sementara ke sebuah object tanpa harus memberikan access key atau kredensial AWS kepada pengguna.

Misalnya, sebuah website memiliki file yang tidak boleh dibuka untuk publik. Ketika pengguna memiliki hak untuk mengakses file tersebut, aplikasi dapat membuat URL khusus yang hanya berlaku dalam jangka waktu tertentu.

Presigned URL dapat digunakan untuk:

  • Download file secara sementara.
  • Upload file langsung dari browser.
  • Berbagi file tanpa membuat bucket menjadi publik.
  • Membatasi akses berdasarkan waktu.

AWS menjelaskan bahwa presigned URL memiliki batas waktu dan permission yang mengikuti kredensial pihak yang membuatnya. URL tersebut juga bersifat seperti bearer token, sehingga siapa pun yang memilikinya dapat menggunakannya selama masih berlaku.

Karena itu, presigned URL tetap perlu diperlakukan sebagai informasi sensitif.

S3-Compatible Storage Itu Apa?

S3-compatible storage adalah layanan object storage yang menyediakan API dan mekanisme yang kompatibel dengan S3.

Keuntungannya, aplikasi yang sudah dibuat untuk menggunakan S3 dapat lebih mudah diadaptasi ke layanan lain.

Biasanya, beberapa konfigurasi yang perlu disesuaikan adalah:

  • Endpoint.
  • Access key dan secret key.
  • Region.
  • Konfigurasi permission.
  • Fitur khusus yang hanya tersedia pada provider tertentu.

Namun, S3-compatible bukan berarti seluruh fitur pasti 100% identik dengan Amazon S3. Karena itu, tetap penting memeriksa dokumentasi provider yang digunakan.

Use Case Object Storage S3

Object storage banyak digunakan untuk menyimpan file yang jumlahnya besar atau terus bertambah.

Beberapa contoh penggunaannya adalah:

  • Media website, seperti gambar produk dan banner.
  • Video dan file download.
  • Backup database dan aplikasi.
  • Arsip log.
  • Dokumen dan attachment.
  • Data lake atau penyimpanan data dalam jumlah besar.

Misalnya, aplikasi e-commerce tidak harus menyimpan seluruh gambar produk di server aplikasi. File gambar dapat ditempatkan di object storage, sementara server utama fokus menjalankan aplikasi dan database.

Checklist Keamanan Object Storage

Object storage dapat membantu mengelola file dalam skala besar, tetapi konfigurasi akses tetap harus diperhatikan.

Gunakan checklist berikut:

  • Jangan membuat bucket publik jika memang tidak diperlukan.
  • Gunakan least privilege untuk permission.
  • Gunakan presigned URL untuk akses sementara.
  • Batasi masa berlaku presigned URL sesuai kebutuhan.
  • Aktifkan logging atau audit jika tersedia.
  • Gunakan enkripsi untuk data yang membutuhkan perlindungan tambahan.
  • Gunakan struktur key yang rapi agar pengelolaan data dan lifecycle policy lebih mudah.
  • Pastikan aplikasi tidak menyimpan access key atau secret key di frontend.

Khusus untuk upload menggunakan presigned URL, perhatikan juga key yang diizinkan. Jangan memberikan ruang terlalu bebas jika pengguna hanya perlu mengunggah file ke lokasi tertentu.

Hal ini membantu mengurangi risiko file tertimpa atau object dibuat di lokasi yang tidak seharusnya.

Object Storage vs File Storage vs Block Storage

Ketiga jenis storage ini memiliki fungsi yang berbeda.

Tipe StorageCara AksesCocok untukContoh
ObjectHTTP/APIMedia, backup, arsipS3 API
FileFilesystem, NFS, SMBShared folder, aplikasi legacyNetwork drive
BlockDisk/volumeDatabase, VM, aplikasiVirtual disk

Sederhananya, object storage cocok untuk menyimpan file sebagai object, file storage cocok ketika aplikasi membutuhkan struktur filesystem, sedangkan block storage lebih cocok ketika storage digunakan seperti sebuah disk.

S3 Biasanya Digunakan Bersama Compute

Dalam implementasi nyata, object storage biasanya tidak berdiri sendiri. Aplikasi tetap membutuhkan compute untuk menjalankan berbagai proses, mulai dari menjalankan website dan API, memproses file yang diunggah pengguna, membuat presigned URL, hingga menjalankan worker atau scheduler backup yang terhubung dengan object storage.

Karena itu, VPS dapat menjadi salah satu pilihan untuk menjalankan aplikasi, API, worker, atau service pendukung yang membutuhkan koneksi ke object storage. Salah satu pilihannya adalah VPS Murah, yang menggunakan KVM dengan resource terisolasi, SSD storage, DDoS protection, dua availability zone, serta dukungan 24/7. Rumahweb juga mencantumkan SLA uptime 99,9% dan sertifikasi ISO 27001.

Dengan memahami hubungan antara compute dan object storage, Anda dapat merancang arsitektur aplikasi yang lebih sesuai dengan kebutuhan, terutama ketika jumlah file dan trafik mulai bertambah.

FAQ

1. S3 itu apa?

S3 bisa merujuk ke layanan object storage Amazon, dan dalam praktik umum juga merujuk ke S3 API, yaitu cara standar mengelola bucket dan object.

2. Apa bedanya bucket dan object?

Bucket adalah wadah/container, object adalah file + metadata yang disimpan di dalam bucket.

3. Apakah object storage punya folder?

Konsep folder biasanya hanya konvensi penamaan key, bukan folder filesystem sungguhan.

4. Apa itu presigned URL?

Tautan akses sementara untuk upload/download object tanpa memberi kredensial AWS kepada pengguna.

5. Apakah S3-compatible pasti 100% sama?

Tidak selalu. Umumnya kompatibel untuk operasi inti, tetapi beberapa fitur lanjutan bisa berbeda antar layanan.

Kesimpulan

Protokol S3 merupakan standar komunikasi antara aplikasi dan sistem object storage melalui S3 API. Meski konsep dasarnya tergolong sederhana (bucket, object, dan key), keandalan utamanya terletak pada fitur keamanan tingkat lanjut seperti autentikasi Signature V4, kontrol hak akses yang presisi, serta mekanisme berbagi akses aman menggunakan presigned URL.

Dengan memahami prinsip dan fondasi kerja Protokol S3, Anda dapat lebih fleksibel dalam memilih penyedia layanan object storage maupun melakukan migrasi aplikasi antarpenyedia (cloud provider) secara efisien tanpa perlu merombak arsitektur dasar sistem.

Referensi

Bermanfaatkah Artikel Ini?

Klik bintang 5 untuk rating!

Rating rata-rata 0 / 5. Vote count: 0

Belum ada vote hingga saat ini!

Kami mohon maaf artikel ini kurang berguna untuk Anda!

Mari kita perbaiki artikel ini!

Beri tahu kami bagaimana kami dapat meningkatkan artikel ini?

Yeni Setiawan
Berbekal pengalaman di bidang web development, administrasi server, dan technical support, ia terbiasa membantu menemukan solusi untuk berbagai kebutuhan seputar website dan hosting. Melalui tulisannya, Yeni berbagi pengetahuan seputar web development, server, serta berbagai teknologi web agar pembaca dapat memahami dan mengelolanya dengan lebih mudah.

Related Post

banner pop up - VPS Indonesia