Está em /etc/sudoers.d/cloud-init . Eu também excluo dos meus sistemas de produção o mais rápido possível.
Está incluído em virtude da linha
#includedir /etc/sudoers.d
no arquivo /etc/sudoers . Observe que, como diz, o # inicial não é tratado como um sinal de comentário. Em alguns dos meus servidores, é também em /etc/sudoers.d/90-cloud-init-users ; pode ser mais seguro para userdel do usuário do usuário ec2.