Я не хочу помещать EFS в общедоступную подсеть.
Это хорошо. Вы не должны, хотя технически это не имеет значения, потому что конечные точки EFS по-прежнему являются частными, даже если они размещены в общедоступной подсети.
Но если у вас есть только две подсети - одна общедоступная, одна частная - в VPCтогда они почти наверняка должны находиться в одной зоне доступности. Трафик, пересекающий границы AZ, оплачивается на гигабайт, и именно поэтому вам никогда не следует пытаться подключать EFS через границы зоны. Эта ошибка, по-видимому, защищает вас от вас.
Как уже отмечалось, у вас, вероятно, не должно быть одной подсети, одной AZ и одной в другой, без веской причины, поэтому исправьте это одно решение. Другое решение - просто добавить новую частную подсеть в нужной зоне. EFS не имеет проблем с пересечением границ подсети в пределах зоны, и в этом случае плата за пропускную способность не взимается.