Eu finalmente descobri para qualquer outra pessoa que tenha o mesmo problema. É só que eu precisava abrir as portas BIND para o acesso do servidor DNS público. Adicionar portas TCP / UDP de entrada 53 no grupo de segurança da instância do EC2 (AWS firewall)