ConfigMap-ები და Secret-ები კონფიგურაციას კონტეინერის image-ებისგან განაცალკევებენ, ასე რომ ერთი და იგივე image dev-ში, staging-სა და production-ში სხვადასხვა პარამეტრებით მუშაობს. ConfigMap-ები ინახავენ არასენსიტიურ კონფიგურაციას; Secret-ები ინახავენ სენსიტიურ მონაცემებს (პაროლები, token-ები, გასაღებები) და უფრო ფრთხილად მუშავდებიან.
იდეა: კონფიგურაცია image-ის გარეთ
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
