Você abordou as principais formas de obter uma instância de VPC em uma sub-rede privada para conversar com o mundo externo.
- O tráfego da Internet da sub-rede privada deve ser roteado para fora de um túnel VPN conectado ao seu escritório, que pode fornecer acesso ao restante da Internet. Não é ideal, pois exige um túnel VPN sempre ativo e um salto extra pelo escritório.
Eu sugeriria usar instâncias NAT, essa é a configuração recomendada para obter acesso à Internet a máquinas dentro de sub-redes particulares. Eles são configurados por sub-rede, portanto, suas máquinas não precisam ter nenhum conhecimento de sua configuração ao serem iniciadas. Apenas certifique-se de usar uma instância m1.large ou maior para obter o maior rendimento de rede (vs m1.small)