ConfigMap e Secret disaccoppiano la configurazione dalle immagini dei container, così la stessa immagine gira in dev, staging e produzione con impostazioni diverse. Le ConfigMap contengono configurazione non sensibile; i Secret contengono dati sensibili (password, token, chiavi) e vengono gestiti con maggiore cura.
L'idea: la config fuori dall'immagine
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
