Same idea, for sensitive values (passwords, tokens, keys)
apiVersion: v1
kind: Secret
metadata:
name: db-secret
type: Opaque
stringData:
DB_PASSWORD: "s3cr3t"
Mount as env vars or files, just like a ConfigMap:
envFrom:
- secretRef:
name: db-secret
Never commit real secrets to git