ConfigMap과 Secret은 설정을 컨테이너 이미지에서 분리하므로, 같은 이미지가 서로 다른 설정으로 dev, staging, production에서 실행된다. ConfigMap은 민감하지 않은 설정을 담고; Secret은 민감한 데이터(비밀번호, 토큰, 키)를 담으며 더 조심스럽게 다뤄진다.
아이디어: 설정을 이미지 밖으로
Image = code (immutable, built once). Config = per-environment values.
설정을 이미지에 굽는 것은 안티패턴이다 (환경마다 재빌드, secret 유출).
→ 설정을 ConfigMap/Secret에 저장하고, 런타임에 env var나 파일로 주입한다.
