Ну а нахуя при билде образа-то их совать? Разные окружения могут использовать один и тот же образ и ходить в разные апишки, сентрики, юзать разные oauth апликейшены и прочую ебайду. При запуске монтируй конфигмапу, если в кубере, или тупо файлик в контейнер. Конфигмапу или файлик генерь из CI хоть тем же envsust-ом, хоть entrypoint научи брать из окружения переменные и писать их в файлик