Quando você adiciona uma interface a uma ponte, as interfaces reais não devem ter mais endereços IP associados - elas devem ser movidas para a ponte. Sua configuração deve ser algo como isto:
auto eth0
iface eth0 inet manual
auto br0
iface br0 inet dhcp
bridge_ports eth0
Isso deve fazer com que o endereço IP fornecido pelo EC2 seja anexado à br0.
A execução de uma ponte no EC2 não é realmente útil (não tenho certeza sobre VPCs, mas definitivamente se você não estiver em um VPC), já que você não tem acesso total à camada 2 à rede e não pode expor vários IPs arbitrários na rede. A rede EC2 rejeitará pacotes de seus contêineres LXC se o IP de origem não corresponder ao IP da instância.
O que você provavelmente quer fazer é criar uma ponte para os contêineres LXC, mas sem eth0. Em seguida, configurei o encaminhamento de IP entre eth0 e a bridge, com SNAT nas conexões de saída, para que o EC2 veja apenas o IP da instância.