ConfigMap-et dhe Secret-et e shkëpusin konfigurimin nga image-t e container-ave, kështu që i njëjti image funksionon në dev, staging dhe production me setting-e të ndryshme. ConfigMap-et mbajnë config jo-sensitive; Secret-et mbajnë të dhëna sensitive (fjalëkalime, token, çelësa) dhe trajtohen më me kujdes.
Ideja: config jashtë image-t
Image = kodi (i pandryshueshëm, ndërtuar një herë). Config = vlera për çdo mjedis.
Të pjekësh config-un brenda image-t është një anti-pattern (rindërtim për çdo mjedis, rrjedhje secret-esh).
→ Ruaj config-un në ConfigMap/Secret, injektoje në runtime si env var ose skedarë.
