ConfigMap'ai ir Secret'ai atsieja konfigūraciją nuo konteinerių image'ų, tad tas pats image veikia dev, staging ir production aplinkose su skirtingais nustatymais. ConfigMap'ai laiko nejautrią konfigūraciją; Secret'ai laiko jautrius duomenis (slaptažodžius, token'us, raktus) ir tvarkomi atsargiau.
Idėja: konfigūracija už image ribų
Image = kodas (nekintamas, sukurtas kartą). Config = kiekvienos aplinkos reikšmės.
Config'o įkepimas į image yra anti-pattern (perkūrimas kiekvienai aplinkai, secret'ai nuteka).
→ Laikykite config'ą ConfigMap'uose/Secret'uose, įterpkite vykdymo metu kaip env kintamuosius ar failus.
