Eu tenho a mesma configuração: duas conexões de Camada 2 com o provedor do data center e um endereço IP de gateway único.
Você não precisa do RSTP para fazer isso funcionar. Em vez disso, você pode colocar o ASA no modo de failover ativo / passivo. Quando o primário falhar, o backup assumirá seu IP externo e continuará funcionando. O data center apenas verá isso como o dispositivo se movendo para um switchport diferente.