Un container agrupa blobs bajo un mismo endpoint lógico. No es una carpeta: las jerarquías visibles normalmente se construyen con prefijos dentro del nombre del blob.
Separa containers cuando necesites políticas, ciclos de vida o límites de acceso distintos. Evita habilitar acceso público salvo que el contenido sea deliberadamente público.