ConfigMap dan Secret memisahkan konfigurasi dari image container, sehingga image yang sama berjalan di dev, staging, dan production dengan pengaturan berbeda. ConfigMap menyimpan config non-sensitif; Secret menyimpan data sensitif (password, token, key) dan ditangani dengan lebih hati-hati.
Idenya: config di luar image
Image = kode (immutable, dibuat sekali). Config = nilai per-environment.
Menanamkan config ke dalam image adalah anti-pattern (build ulang tiap env, secret bocor).
→ Simpan config di ConfigMap/Secret, suntikkan saat runtime sebagai env var atau file.
