У тебя есть несколько вариантов разной степени херовости (по убыванию херовости):
1. Запустить сам под в пространстве сети ноды. Там можно биндить порт какой хочешь.
2. Сделать к поду сервис на порту 80. Так как в кластере порт сервиса должен быть уникальный (в рамках NodePort), то этот порт откроется на всех нодах кластера. Ну и такой сервис может быть один. Требует изменения конфига кубика, по умолчанию граница конечно же сильно выше. Но опустить можно, да.
3. Сделать на какой-нить ноде реверс-прокси на 80 порту и оттуда уже зафорвардить просто в кластер в какой нить NodePort из стандартного диапазона или если позволяет CNI - то прям в IP сервиса (не все CNI подходящим образом строят таблицы маршрутизации).
Про херовость:
1. Небезопасно, ломает внутрикластерную коммуникацию с подом. Потенциально могут быть приключения про "дойти из этого пода до кого-то в кластере" и наоборот. Причина в пояснении к пункту 3.
2. Нижний диапазон занят всяким разным, есть правила и т.д. Короче работать будет - но потенциально грабли. И грабли с обновлением, т.к. с шансом опция затрется при апдейте, надо ее не забыть добавить в то, чем вы пользуетесь для управления апдейтами.
3. В принципе ничего страшного, самый здравый вариант.