Андрей, вы дали ответ только по одному из 3 вопросов.
Я бы посоветовал вам изучить, как работает iptables и сети в Linux, ибо судя по ответам - понимания у вас нет.
1. Причем тут localhost и 127.0.0.1 в данной ситуации?
2. Что в вас в kubeconfig в строке\строках server: ?
3. Нагуглить insecure-skip-tls-verify: true не получилось?
Виктор Таран, я прошу прощения за резкость своих высказываний.
Тем не менее:
1. Вы ничего не писали про количество поддоменов, а указали что их 3.
2. Все вопросы связанные с созданием сайтов и соответствующих им сертификатов и подключения к мониторингу можно сделать и в ручном,, например через nginx proxy manager, и автоматическом режиме любым terraform, ansible, ci\cd.
3. Так как не указано что за микросевисная архитектура - прокомментировать сложно.
4. ваш прокси - вмешательство в трафик между клиентом и серверов.
5. Дальше 5 пункта пошло что-то не понятное - я не очень понял, зачем вы это написали.
Ruslan Korniienko, попробуйте включить внутренний sftp в ssh сервере
типа так в sshd_config
#Subsystem sftp /usr/lib/openssh/sftp-server
Subsystem sftp internal-sftp