в итоге сделал вроде по рекомендациям выше, но всё застопорилось на стадии того, что при рестарте kubelet на дефолтном порту 6443 ничего не поднималось, и kubelet рапортовал об ошибке connection refused (логично, раз там ничего не работает - проверял, кто порт слушает).
Поколупавшись в итоге просто создал заново кластер (ручки видать не из того места растут).