ConfigMaps og Secrets frikobler konfigurasjon fra container-images, slik at det samme imaget kjører i dev, staging og produksjon med ulike innstillinger. ConfigMaps holder ikke-sensitiv konfigurasjon; Secrets holder sensitive data (passord, tokens, nøkler) og håndteres mer forsiktig.
Idéen: konfigurasjon ut av imaget
Image = kode (immutable, bygget én gang). Config = verdier per miljø.
Å bake config inn i imaget er et anti-mønster (rebuild per miljø, secrets lekker).
→ Lagre config i ConfigMaps/Secrets, injiser ved runtime som env-vars eller filer.
