Сертификат в файле kubeconfig, используемый для создания ConfigMap, не имеет правильных групп. Я бы сказал, не создавайте CA и Cert для kubernetes самостоятельно. Просто используйте kubeadm init, и kubeadm будет обрабатывать генерацию ca и cert. После того, как ваш кластер kubernetes запущен и работает, вы можете использовать тот же ca для создания сертификата самостоятельно и использовать его в aws балансировщике нагрузки.