ConfigMap и Secret отделяют конфигурацию от образов контейнеров, поэтому один и тот же образ работает в dev, staging и production с разными настройками. ConfigMap хранят несекретную конфигурацию; Secret хранят чувствительные данные (пароли, токены, ключи) и обрабатываются более осторожно.
Идея: конфигурация вне образа
Образ = код (неизменяемый, собирается один раз). Конфиг = значения на окружение.
Запекать конфиг в образ — антипаттерн (пересборка на окружение, утечка секретов).
→ Храните конфиг в ConfigMap/Secret, внедряйте в рантайме как env vars или файлы.
