تفصل ConfigMaps وSecrets الإعدادات عن صور الحاويات (container images)، بحيث تعمل نفس الصورة في بيئات التطوير والاختبار (staging) والإنتاج بإعدادات مختلفة. تحمل ConfigMaps الإعدادات غير الحسّاسة؛ وتحمل Secrets البيانات الحسّاسة (كلمات المرور، الرموز، المفاتيح) وتُعامَل بعناية أكبر.
الفكرة: إخراج الإعدادات من الصورة
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
