Planeje bem sua configuração para minimizar o tráfego de instalação / atualizações.
Várias imagens e distribuições da AWS podem ser atualizadas internamente a partir dos servidores da AWS, acredito. O tráfego interno não será cobrado.
Se não for o caso, planeje e configure um proxy APT e configure o proxy APT para ser usado por todos os seus Servidores Debian.
Dessa forma, o proxy APT só pega as atualizações uma vez, quando qualquer uma das máquinas requisita os pacotes, e todos os seus servidores Debian obtêm / compartilham os pacotes a partir dele.
Quanto a dados concretos, eu iria ao repositório de segurança do Debian e faria uma média aproximada. Como o @Michael Homer comenta, isso depende de quais pacotes você instalou; As atualizações de proxy / segurança do APT só buscarão atualizações nos pacotes instalados.
Eu não me preocuparia muito com o tráfego das atualizações de segurança.