это интересный вопрос ) я себе это вижу так, что у тебя волт доступен не с ноды, а из контейнера - это можно нарезать теми же файрволлами
Тут нужен механизм подписи запроса. Типа "я, контейнер такой-то, с контрольной суммой такой-то подписываю секретным ключом запрос в волт и он мне отдаёт то, что мне надо". Злоумышленник в лучшем случае сможет только для точно такого-же контейнера запросить ключи из волта, но если контейнер грамотно спроектирован, ему это не поможет.