Иван, не вижу исправлений. Ответ остается прежним - упаковать текущие приложения в контейнер нельзя. Можно лишь создать новый контейнер с необходимым ПО и настройками.
Раз у вас АД, видимо организация не маленькая и там по идее есть системный администратор или аутсорс специалисты. Может стоит уточнить у него/них?как минимум термины всесто жор подберёт чтоли.
выбор - любой поддерживающий ipv6 - мне кажется сейцчас уже других и нет. По настройке - читайте документацию, гуглите инструкции.
Ваш вопрос - задание, а это запрещено правилами ресурса.
Дмитрий Максименко, смысл в обеспечении доступа к скачиванию свежих конфигов.
Настраиваете нужные вам настройки, там еще есть правила маршрутизации с outboundTag = direct, и пользователи могут скачать и обновить свой конфиг.
Андрей, вы дали ответ только по одному из 3 вопросов.
Я бы посоветовал вам изучить, как работает iptables и сети в Linux, ибо судя по ответам - понимания у вас нет.
1. Причем тут localhost и 127.0.0.1 в данной ситуации?
2. Что в вас в kubeconfig в строке\строках server: ?
3. Нагуглить insecure-skip-tls-verify: true не получилось?