ConfigMaps og Secrets afkobler konfiguration fra container-images, så det samme image kører i dev, staging og production med forskellige indstillinger. ConfigMaps rummer ikke-følsom config; Secrets rummer følsomme data (passwords, tokens, nøgler) og håndteres mere omhyggeligt.
Idéen: config ud af image'et
Image = kode (uforanderlig, bygget én gang). Config = værdier pr. miljø.
At bage config ind i image'et er et anti-pattern (genbyg pr. miljø, secrets lækker).
→ Gem config i ConfigMaps/Secrets, indsprøjt ved runtime som env-vars eller filer.
