Parece que os grupos de segurança não são transferidos quando uma AMI é ativada. (Isso é lógico e na verdade um pouco reconfortante.)
Portanto, após inicializar uma nova instância de uma AMI, é necessário editar o grupo de segurança para permitir conexões http e https de entrada.
Uma resposta em este artigo descreve como.