Existem algumas coisas que você pode fazer para solucionar problemas.
1) Como você não pode apontar domínios base para um CNAME, você precisa apontar www.mypublichostname.com para ec2-w-x-y-z.us-west1.blah. Alternativamente (e provavelmente uma idéia melhor) é anexar um IP elástico à máquina e apontar o registro A e todos os outros registros para o endereço IP.
2) Você menciona que está executando essa instância no VPC. Com grupos de segurança VPC, você precisa definir permissões de segurança de entrada e saída. Você precisa garantir que as portas 80 & 8080 é aberto tanto de entrada como de saída para 0.0.0.0/0 (todos) ou seu IP específico, sub-rede, etc.
3) O Roteamento VPC pode ser um pouco mais complexo dependendo de como você está lidando com ele. Se você estiver usando uma caixa de salto ou uma caixa de proxy para aumentar a segurança, terá que configurá-la como um gateway para o tráfego de saída. Atribuir um IP elástico a essa instância alivia esse problema.
Espero que isso ajude.