ConfigMap と Secret は、設定をコンテナ image から切り離します。そのため同じ image が、異なる設定で dev・staging・production で動きます。ConfigMap は機密でない設定を保持し、Secret は機密データ(パスワード、トークン、鍵)を保持し、より慎重に扱われます。
発想:設定を image の外へ
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
