A ConfigMapok és a Secretek szétválasztják a konfigurációt a konténer-image-ektől, így ugyanaz az image fut dev, staging és production környezetben más-más beállításokkal. A ConfigMapok nem érzékeny konfigurációt tárolnak; a Secretek érzékeny adatokat (jelszavak, tokenek, kulcsok), és óvatosabban kezeljük őket.
Az ötlet: a konfiguráció ki az image-ből
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
