ConfigMaps e Secrets desacoplam a configuração das imagens de container, de modo que a mesma imagem roda em dev, staging e produção com configurações diferentes. ConfigMaps guardam config não sensível; Secrets guardam dados sensíveis (senhas, tokens, keys) e são tratados com mais cuidado.
A ideia: config fora da imagem
Imagem = código (imutável, construído uma vez). Config = valores por ambiente.
Embutir config na imagem é um anti-pattern (rebuild por ambiente, vazamento de secrets).
→ Guarde config em ConfigMaps/Secrets, injete em runtime como env vars ou arquivos.
