ConfigMaps și Secrets decuplează configurația de imaginile de container, astfel încât aceeași imagine rulează în dev, staging și producție cu setări diferite. ConfigMaps dețin configurație nesensibilă; Secrets dețin date sensibile (parole, token-uri, chei) și sunt tratate mai atent.
Ideea: configurația în afara imaginii
Imagine = cod (imutabilă, construită o dată). Config = valori per mediu.
Introducerea configurației în imagine este un anti-pattern (rebuild per mediu, secretele se scurg).
→ Stochează configurația în ConfigMaps/Secrets, injecteaz-o la runtime ca env vars sau fișiere.
