ConfigMaps اور Secrets configuration کو container images سے الگ کر دیتے ہیں، تاکہ وہی image dev، staging، اور production میں مختلف settings کے ساتھ چلے۔ ConfigMaps غیر حساس config رکھتے ہیں؛ Secrets حساس ڈیٹا (passwords، tokens، keys) رکھتے ہیں اور انہیں زیادہ احتیاط سے سنبھالا جاتا ہے۔
خیال: config کو image سے باہر رکھنا
Image = code (immutable, built once). Config = per-environment values.
Baking config into the image is an anti-pattern (rebuild per env, secrets leak).
→ Store config in ConfigMaps/Secrets, inject at runtime as env vars or files.
