ConfigMaps और Secrets configuration को container images से अलग करते हैं, ताकि वही image dev, staging और production में अलग-अलग settings के साथ चले। ConfigMaps गैर-संवेदनशील config रखते हैं; Secrets संवेदनशील data (passwords, tokens, keys) रखते हैं और उन्हें अधिक सावधानी से संभाला जाता है।
विचार: config को image से बाहर रखना
Image = code (अपरिवर्तनीय, एक बार बनाया गया)। Config = प्रति-environment मान।
config को image में पकाना एक anti-pattern है (प्रति env rebuild, secrets लीक)।
→ config को ConfigMaps/Secrets में रखें, runtime पर env vars या files के रूप में inject करें।
