Uma instância criada em uma VPC com acesso à Internet é capaz de responder ao tráfego direcionado a um IP público roteável da Internet atribuído a ela, bem como ao IP interno da sub-rede que possui em sua única interface.
Como isso é feito?
edite para mais informações : Esta é uma instância EC2 padrão criada dentro de uma VPC que fiz e que não possui uma instância NAT.
A caixa tem um Elastic IP público aplicado a ela e pode enviar e receber por esta rota, apesar de ter apenas uma interface com um endereço privado 10.x.