ConfigMaps en Secrets ontkoppelen configuratie van container images, zodat dezelfde image in dev, staging en productie draait met verschillende instellingen. ConfigMaps bevatten niet-gevoelige config; Secrets bevatten gevoelige data (wachtwoorden, tokens, keys) en worden zorgvuldiger behandeld.
Het idee: config buiten de image
Image = code (immutable, één keer gebouwd). Config = waarden per omgeving.
Config in de image bakken is een anti-pattern (herbouw per omgeving, secrets lekken).
→ Bewaar config in ConfigMaps/Secrets, injecteer at runtime als env vars of bestanden.
