ConfigMaps und Secrets entkoppeln die Konfiguration von Container-Images, sodass dasselbe Image in dev, staging und production mit unterschiedlichen Einstellungen läuft. ConfigMaps enthalten nicht-sensible Konfiguration; Secrets enthalten sensible Daten (Passwörter, Tokens, Keys) und werden sorgfältiger behandelt.
Die Idee: Config aus dem Image heraus
Image = Code (immutable, einmal gebaut). Config = umgebungsspezifische Werte.
Config ins Image einzubacken ist ein Anti-Pattern (Rebuild pro Umgebung, Secrets lecken).
→ Config in ConfigMaps/Secrets speichern, zur Laufzeit als env vars oder Dateien injizieren.
