Os valores -C e -K precisam do certificado X.509 e da chave privada que você gerou para sua conta do EC2; Há mais detalhes em este link no site da AWS . Você pode fazer com que a AWS crie esses arquivos, caso ainda não os tenha criado, ou crie novos (a prática recomendada é alterar o certificado X.509 a cada 90 dias).
Para criar um novo certificado e uma chave privada por meio da AWS, acesse os detalhes da sua conta no site da AWS , clique no link Credenciais de segurança e em seguida, selecione a guia Certificados X.509 em Credenciais de acesso.