ConfigMapovi i Secreti odvajaju konfiguraciju od kontejnerskih imagea, pa isti image radi u devu, stagingu i produkciji s različitim postavkama. ConfigMapovi drže neosjetljivu konfiguraciju; Secreti drže osjetljive podatke (lozinke, tokene, ključeve) i s njima se postupa pažljivije.
Ideja: konfiguracija izvan imagea
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
