ConfigMaps och Secrets frikopplar konfiguration från container-images, så att samma image körs i dev, staging och produktion med olika inställningar. ConfigMaps håller icke-känslig config; Secrets håller känslig data (lösenord, tokens, nycklar) och hanteras mer varsamt.
Idén: config ut ur imagen
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
