ConfigMap கள் மற்றும் Secret கள் configuration ஐ container image களிலிருந்து பிரிக்கின்றன, எனவே ஒரே image dev, staging, மற்றும் production-இல் வெவ்வேறு setting களுடன் இயங்குகிறது. ConfigMap கள் non-sensitive config ஐ வைத்திருக்கின்றன; Secret கள் sensitive data ஐ (password கள், token கள், key கள்) வைத்திருந்து மேலும் கவனமாகக் கையாளப்படுகின்றன.
கருத்து: config ஐ image-லிருந்து வெளியே
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
