intermediate

ConfigMap

Храните несекретную конфигурацию отдельно от образов, чтобы настраивать workloads по окружению.

ConfigMap хранит несекретную конфигурацию отдельно от образа, чтобы один артефакт работал в разных окружениях через env или смонтированные файлы.

					apiVersion: v1
kind: ConfigMap
metadata:
  name: api-config
data:
  LOG_LEVEL: info
  FEATURE_BETA: "false"
---
envFrom:
  - configMapRef:
      name: api-config
				

Переменные окружения из ConfigMap — снимок на старте pod. Смонтированные файлы могут обновляться, но приложение должно reload или нужен restart pod'ов.

На интервью: поведение reload, env vs volume mount, immutable ConfigMap и почему credentials не сюда.

Типовые ошибки: hot reload без поддержки в приложении; credentials в ConfigMap.

Компромисс — простое внедрение конфига против операционных шагов rollout изменений.

Чеклист:

  • ConfigMap только для non-secrets.
  • План reload или контролируемого rollout.
  • Версионирование важных изменений конфига.
  • Образ без привязки к окружению.