ConfigMap ve Secret, konfigürasyonu container image'larından ayırır; böylece aynı image dev, staging ve production'da farklı ayarlarla çalışır. ConfigMap'ler hassas olmayan konfigürasyonu tutar; Secret'lar hassas verileri (parolalar, token'lar, anahtarlar) tutar ve daha dikkatli işlenir.
Fikir: konfigürasyonu image'ın dışına çıkar
Image = kod (değişmez, bir kez build edilir). Config = ortama özgü değerler.
Config'i image'a gömmek bir anti-pattern'dir (ortam başına yeniden build, secret sızıntısı).
→ Config'i ConfigMap/Secret'larda sakla, runtime'da env var veya dosya olarak enjekte et.
