No EC2, você precisa abrir a porta 5985, a porta padrão de comunicação remota do WinRM no seu grupo de segurança, para que possa se conectar à instância a partir do seu endereço IP.
Na instância na nuvem, faça um:
winrm quickconfig -quiet
Na sua estação de trabalho:
set-item wsman:\localhost\Client\TrustedHosts -value "*" -force
Invoke-Command {Get-Service} -ComputerName <hostname> -Credential administrator
E isso deve ajudá-lo.