Experimente faca solo que lhe permite atualizar o servidor remoto com chef-solo ( não chef-cliente) como:
knife solo cook ec2-user@your-node-fqdn -o "your-run-list"
No contexto do servidor do chef, você não atualiza o servidor ec2 remoto, apenas atualiza o objeto node do seu ec2 server, e o chef-client sincroniza suas alterações quando ele é iniciado. Então você só precisa atualizar seu nó / função / ambiente via faca.