Parece que você também precisa desativar a Verificação de IP de Origem / Destino na instância que hospeda os contêineres (e você precisa da rota estática na tabela de rotas de VPC, apontando para essa instância por id). A infraestrutura de rede VPC diminui o tráfego IP com endereços IP que não fazem sentido com base no que a infraestrutura conhece internamente sobre os endereços IP associados a cada instância. Essa configuração altera essa funcionalidade nas instâncias em que você a aplica. Se você tiver uma instância NAT, perceberá que isso já foi feito para essa instância, caso contrário, não seria possível rotear o tráfego externo para / de outras instâncias.
Isso também está nas ações de instância no console.