ConfigMaps in Secrets ločijo konfiguracijo od slik vsebnikov (container images), tako da ista slika teče v dev, staging in produkciji z različnimi nastavitvami. ConfigMaps hranijo neobčutljivo konfiguracijo; Secrets hranijo občutljive podatke (gesla, žetone, ključe) in se obravnavajo bolj previdno.
Ideja: konfiguracija zunaj slike
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
