31장. Configuration과 Secret을 artifact와 분리한다
같은 image를 environment별로 쓰고 config revision을 release identity에 넣는다. ConfigMap과 Secret 변경만으로도 장애가 나므로 code와 같은 review·rollout·rollback을 적용한다. dynamic config는 변경 history와 schema validation을 가진다.
release = artifact digest + environment config commit + migration version
secret rotation은 새 값 배포→consumer reload/rollout→양쪽 유효 겹침→old 폐기→검증 순서다. certificate와 signing key는 overlap이 특히 중요하다. CI log와 manifest render output에 secret 값이 나오지 않게 scanner와 masking을 둔다.