intermediate
ConfigMap
Храните несекретную конфигурацию отдельно от образов, чтобы настраивать workloads по окружению.
ConfigMap хранит несекретную конфигурацию отдельно от образа, чтобы один артефакт работал в разных окружениях через env или смонтированные файлы.
apiVersion: v1
kind: ConfigMap
metadata:
name: api-config
data:
LOG_LEVEL: info
FEATURE_BETA: "false"
---
envFrom:
- configMapRef:
name: api-config
Переменные окружения из ConfigMap — снимок на старте pod. Смонтированные файлы могут обновляться, но приложение должно reload или нужен restart pod'ов.
На интервью: поведение reload, env vs volume mount, immutable ConfigMap и почему credentials не сюда.
Типовые ошибки: hot reload без поддержки в приложении; credentials в ConfigMap.
Компромисс — простое внедрение конфига против операционных шагов rollout изменений.
Чеклист:
- ConfigMap только для non-secrets.
- План reload или контролируемого rollout.
- Версионирование важных изменений конфига.
- Образ без привязки к окружению.