Você precisa colocar suas instâncias dentro de um Amazon VPC, com o que a Amazon chama de "conexão de hardware" para seu datacenter. Existem dois cenários para isso: link Não vou copiar e colar o que o documento já diz, pois é bastante descritivo.
Os cenários 3 e 4 são relevantes para o seu caso de uso.
Para suas perguntas específicas
- Descrição da rede: Sim, você pode alterar o intervalo de IPs em que sua VPC está
- Descrição do serviço: isso é possível depois de configurar a conexão VPN entre o seu VPC e o seu datacenter
- "é a melhor opção para configurar uma rota extra em todas as instâncias do EC2"? - Você estará configurando uma tabela de roteamento em sua sub-rede VPC para isso, que roteará o tráfego destinado ao seu datacenter através da conexão VPN.