> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear un bucket

> Aprovisiona un nuevo bucket. El nombre debe ser único dentro de la región (regla S3); 3-63 caracteres en minúsculas, dígitos y guiones; sin guiones iniciales o finales.


<Info>
  Requiere la acción de IAM **`storage:CreateBucket`**. Consulte [permisos de almacenamiento](/es/storage/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/storage.yaml post /v1/buckets
openapi: 3.0.3
info:
  title: API de almacenamiento de Basaltic
  version: 1.0.0
  description: >
    Las referencias de almacenamiento aceptan UUID, CRN o nombres de ámbito en
    un campo. Los nombres de instantáneas requieren un volumen fijo;
    source_snapshot solo acepta UUID o CRN anidado. Bloquee volúmenes con sus
    instantáneas y políticas de instantáneas, además de la administración de
    buckets para el almacenamiento de objetos. El protocolo de cable S3 en sí se
    sirve por separado en `objects.{region}.basaltic.cloud`.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://storage.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/buckets:
    post:
      tags:
        - Buckets
      summary: Crear un bucket
      description: >
        Aprovisiona un nuevo bucket. El nombre debe ser único dentro de la
        región (regla S3); 3-63 caracteres en minúsculas, dígitos y guiones; sin
        guiones iniciales o finales.
      operationId: createBucket
      parameters:
        - $ref: '#/components/parameters/IdempotencyKey'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreateBucketRequest'
      responses:
        '201':
          description: Se ha creado el depósito.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/BucketResponse'
        '400':
          description: Nombre de cuerpo o depósito de solicitud no válido.
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          description: El llamador carece del permiso IAM requerido.
        '409':
          description: >-
            El nombre del depósito ya está ocupado o la cuota del depósito de la
            cuenta se ha agotado.
        '422':
          $ref: '#/components/responses/UnprocessableEntity'
      security:
        - BearerAuth: []
components:
  parameters:
    IdempotencyKey:
      name: Idempotency-Key
      in: header
      description: >-
        Clave opcional generada por el cliente que hace que una creación sea
        segura para la reproducción. Al volver a intentar una solicitud con la
        misma clave, se devuelve el resultado original literalmente en lugar de
        crear un recurso duplicado. Se rechaza la reutilización de una clave con
        un cuerpo de solicitud diferente (422); una solicitud cuya clave todavía
        se está procesando devuelve 409. Los registros se mantienen durante 24
        horas. Usa un UUID o un token único similar.
      required: false
      schema:
        type: string
        maxLength: 255
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    CreateBucketRequest:
      type: object
      required:
        - name
      properties:
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          minLength: 3
          maxLength: 63
          pattern: ^[a-z0-9][a-z0-9\-]{1,61}[a-z0-9]$
          example: my-app-assets
        object_lock_enabled:
          type: boolean
          description: >
            Cuando es true, habilita S3 Object Lock en el bucket en el momento
            de la creación y activa el control de versiones. El bloqueo de
            objetos no se puede activar más tarde.
          example: false
    BucketResponse:
      type: object
      properties:
        bucket:
          $ref: '#/components/schemas/Bucket'
    Bucket:
      type: object
      required:
        - id
        - name
        - crn
        - acl
        - versioning
        - deletion_protection
        - recovery_window_days
        - deleted_at
        - created_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
          example: c4e2a1f8-6b3d-4e9a-8c7f-2d1e0a3b4c5d
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: my-app-assets
        crn:
          type: string
          example: crn:storage:sa-saopaulo-1:platform:bucket/my-app-assets
          readOnly: true
        acl:
          type: string
          example: private
        versioning:
          type: string
          description: >-
            Estado de versionado. `suspended` significa que el control de
            versiones estaba activado y desactivado — las versiones existentes
            se mantienen, las nuevas escrituras dejan de crearlas — lo cual es
            distinto de `disabled`, un bucket que nunca lo ha tenido habilitado.
            El punto final compatible con S3 escribe los mismos estados
            `Enabled` / `Suspended` en su XML, e informa `disabled` al omitir el
            elemento.
          enum:
            - disabled
            - enabled
            - suspended
          example: disabled
        deletion_protection:
          type: boolean
          description: >-
            Cuando es true, DeleteBucket programa la eliminación en lugar de
            eliminar el depósito inmediatamente. El valor predeterminado false
            preserva deliberadamente la eliminación inmediata de S3.
          default: false
          example: false
        recovery_window_days:
          type: integer
          description: >-
            Configuración de la ventana de recuperación en días enteros (por
            defecto 7). Las nuevas escrituras requieren 1-30; los buckets
            históricos deshabilitados pueden conservar valores heredados fuera
            de rango.
          example: 7
        deleted_at:
          type: string
          format: date-time
          nullable: true
          readOnly: true
          description: >-
            Cuando se solicitó la eliminación; nulo cuando no está pendiente o
            para ventanas históricas.
        scheduled_purge_at:
          type: string
          format: date-time
          readOnly: true
          description: >-
            Plazo de purga, presente mientras la eliminación está pendiente.
            Restaurar antes de este tiempo para cancelar.
          example: '2026-01-22T09:30:00Z'
        created_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-15T09:30:00Z'
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    UnprocessableEntity:
      description: >
        La solicitud está bien formada, pero no se puede procesar como se envió.
        En las operaciones que aceptan `Idempotency-Key` este es el caso de
        reutilización de clave: la clave fue vista por primera vez con una carga
        de solicitud diferente, por lo que la reproducción del resultado
        almacenado respondería a una pregunta que el llamador no hizo.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: IDEMPOTENCY_KEY_REUSED
              message: >-
                This Idempotency-Key was already used with a different request
                payload
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.