EC2 EIPs, seja no EC2 Classic ou em um VPC, operam por meio de um NAT de 1: 1. Ou seja, o endereço IP nunca é atribuído diretamente ao seu host. Em vez disso, o tráfego para / da instância associada passa pela infraestrutura NAT do EC2.
Infelizmente, os EIPs não são portáteis entre o EC2 Classic e o VPC, então você está sem sorte se espera poder mover esse IP de alguma forma para um VPC.
Com relação aos hosts NAT em um VPC, isso é necessário apenas se você tiver hosts no VPC que 1) não tenham um EIP atribuído e 2) precisem acessar recursos fora de seu VPC. Se você atribuir EIPs a suas instâncias que precisam de acesso a recursos externos, a AWS manipulará o NAT para você. No entanto, se você tiver instâncias que não tenham EIPs associados, e essas instâncias precisarem de acesso externo, será necessário transferir seu próprio servidor NAT ou usar uma das AMIs NAT pré-configuradas da Amazon. Estes não são nada de especial - apenas um servidor linux com o NAT habilitado via iptables e o ip forwarding habilitado no kernel.