Нет, вы (намеренно) не можете получить доступ к экземпляру в частной подсети.
Один из вариантов - запустить «Бастионный сервер» в общедоступной подсети, а затем использовать переадресацию порта SSH, чтобы порт назакрытый экземпляр магически подключен к вашему локальному компьютеру.
Пример:
ssh -i KEYPAIR.pem -L 8000:PRIVATE-INSTANCE-IP:8000 ec2-user@EC2-IP-ADDRESS
На самом деле это обычные Linux-вещи - это не специфично для Amazon EC2.