Нужно ли предоставлять пару ключей для доступа к экземпляру EC2, когда экземпляр запускается из AMI, который был взят из экземпляра, который уже содержал ту же пару ключей?
Нет, в случае одной и той же пары ключей нет необходимости предоставлять ее снова. (Я только попробовал и убедился в этом)
AMI - это, по сути, клон существующего EC2, поэтому он будет той же парой ключей, которая использовалась при создании AMI. Чтобы получить к нему доступ (т.е. ssh), вам все равно понадобится файл .pem, который использовался при создании AMI.
ssh
.pem