ConfigMapit ja Secretit irrottavat konfiguraation konttikuvista, joten sama kuva ajetaan devissä, stagingissa ja tuotannossa eri asetuksilla. ConfigMapit sisältävät ei-arkaluontoista konfiguraatiota; Secretit sisältävät arkaluontoista dataa (salasanat, tokenit, avaimet) ja niitä käsitellään huolellisemmin.
Idea: konfiguraatio ulos kuvasta
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
