ConfigMap dan Secret memisahkan konfigurasi daripada imej kontena, jadi imej yang sama berjalan di dev, staging, dan production dengan tetapan berbeza. ConfigMap menyimpan config tidak sensitif; Secret menyimpan data sensitif (kata laluan, token, kunci) dan dikendalikan dengan lebih berhati-hati.
Ideanya: config di luar imej
Imej = kod (tak berubah, dibina sekali). Config = nilai setiap persekitaran.
Membakar config ke dalam imej ialah anti-pattern (bina semula setiap persekitaran, secret bocor).
→ Simpan config dalam ConfigMap/Secret, suntik pada masa runtime sebagai env var atau fail.
