Bem, você não pode atribuir explicitamente IPs públicos à instância da AWS no nível do sistema operacional. A Amazon tem seu datacenter atrás de um firewall e todas as instâncias têm endereços IP privados que estão sendo NAT para um IP público.
Então, para o exterior, eles parecem com um public IP , mas internamente eles têm seus private IPs . Se você estiver tentando acessar sua instância do lado de fora usando o public IP , será suficiente para acessá-la enquanto mapeia diretamente para o private IP de sua instância.
Agora, se você tiver uma configuração de túnel IPsec diretamente para sua instância, acredito que os pacotes de saída terão o endereço tunnel IP anexado à sua instância.