Para se comunicar fora do VPC, cada sub-rede não padrão precisa de uma tabela de roteamento e um gateway da Internet associado a ela (as sub-redes padrão recebem um gateway externo e uma tabela de roteamento por padrão).
Dependendo da maneira como você criou a sub-rede pública no VPC, talvez seja necessário adicioná-los explicitamente. Sua configuração de VPC parece corresponder ao Cenário 1 - uma nuvem privada (VPC) com uma única sub-rede pública, e um gateway de Internet para permitir a comunicação pela Internet da documentação do AWS VPC.
Você precisará adicionar um gateway da Internet à sua VPC e dentro da tabela de roteamento da sub-rede pública atribuir 0.0.0.0/0
(rota padrão) para ir ao gateway da Internet atribuído . Há uma boa ilustração da topologia de rede exata dentro da documentação.
Além disso, para obter mais informações, você pode verificar a documentação da VPC Internet Gateway da AWS . Infelizmente é um pouco confuso e uma pegadinha não óbvia.
Para mais detalhes sobre problemas de conexão, consulte também: Solução de problemas de conexão com sua instância .