Если мс, которому нужны клиентские файлы требует ключи чтобы их загрузить, то это некая архитектурная ошибка, так быть не должно. Максимум, что я мог бы допустить - это когда есть нений внешний сервис, который требует эти файла. Так работают авторизаторы KYC, фронт сперва шлет на свой бэк сканы документов, а бэк их передает внешнему авторизатору на верификацию. Хотя есть авторизаторы с апи, куда можно слать доки напрямую, чтобы не заморачиваться с политиками хранения персональных данных. Но не суть, сейчас ведь речь идет о том, что один мс должен кинуть файл другому мс в рамках одного и того же приложения.
По докер-контейнерам тоже не все так просто - это общение необходимо дискаверить. Ну не по одной ноде каждого мс ведь крутится в проде, верно? Да и кто сейчас на голых докерах проды строит - обычно все сильно сложнее. Вот пример, запросы между мс в локальном докере занимают по 30-40 млс, а в кубах эти же запросы длятся уже 1-2 секунды. Умножаем эти числа на миллиард, для наглядности