Use o grupo de segurança GroupId em vez do nome para o valor de --security-groups e você deverá descobrir que ele funcionará. Isso será necessário porque um VPC está sendo usado.
Como um aparte, eu recomendo que você olhe para Terraform. Existem alguns scripts para criar um cluster do Kubernetes na AWS - com um único comando.