Получать метрики prometheus с внешних хостов по http без шифрования - плохо. Вопрос был в том, что возможно у кого-то есть свои обходные пути кроме того, что описан в документации. Ссылка:
https://prometheus.io/docs/guides/tls-encryption/. Для себя, на тест, решил разворачивать wireguard, пуллить через него метрики, и смотреть, как будет вести себя в дальнейшем.