ConfigMapy a Secrety oddělují konfiguraci od imagů kontejnerů, takže stejný image běží v dev, staging i produkci s různým nastavením. ConfigMapy drží necitlivou konfiguraci; Secrety drží citlivá data (hesla, tokeny, klíče) a zachází se s nimi opatrněji.
Myšlenka: konfigurace mimo image
Image = kód (neměnný, sestavený jednou). Config = hodnoty pro dané prostředí.
Zapéct konfiguraci do imagu je anti-pattern (přestavba na každé prostředí, únik secretů).
→ Ukládejte konfiguraci do ConfigMap/Secret, vkládejte za běhu jako env proměnné nebo soubory.
