Como não consegui encontrar nenhuma boa opção (SMTP parece estranho, menosprezado e nunca usado), acabei indo com uma instância t2.micro sempre reservada, o que me deixa abaixo de US $ 10 por mês. Ele se conecta de volta ao escritório através da VPN configurada para funcionários remotos e é apenas um destino de replicação simples em um novo site. É barato o suficiente para funcionar e fica ocioso o suficiente para que a instância t2.micro funcione bem com uma cota de computação estendida no limite. Se eu deixar a AWS fornecer um IP externo, mas bloquear o acesso apenas ao escritório, posso sair sem executar o gateway, cujo trabalho era principalmente o NAT.