Los ConfigMaps y Secrets desacoplan la configuración de las imágenes de contenedor, de modo que la misma imagen corre en dev, staging y producción con ajustes distintos. Los ConfigMaps guardan config no sensible; los Secrets guardan datos sensibles (contraseñas, tokens, claves) y se manejan con más cuidado.
La idea: la config fuera de la imagen
Imagen = código (inmutable, construido una vez). Config = valores por entorno.
Incrustar la config en la imagen es un anti-patrón (reconstruir por entorno, fugas de secrets).
→ Guarda la config en ConfigMaps/Secrets, inyéctala en runtime como env vars o ficheros.
