Basado en el "Ejemplo: una ruta de punto final en una tabla de rutas" en
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-endpoints.html
Una vez que se aplica el punto de enlace de la VPC de S3, todo el tráfico destinado a S3 en esa misma región pasa por el punto de enlace, mientras que el resto del tráfico pasa por el IGW.
Suponiendo que tengo la misma configuración pero en una subred privada y para el resto del tráfico estoy usando un NAT (en una subred pública con IGW) y no IGW, ¿el tráfico destinado a S3 seguiría pasando por el punto final de la VPC de S3 o lo haría? estar pasando por el NAT?
Pasará por el punto final, no por NAT. El punto de enlace de la VPC es para todas las subredes de la VPC; no importa si es público o privado. conexión privada entre su VPC y otro servicio de AWS sin necesidad de acceso a través de Internet, a través de un dispositivo NAT .
¿Cómo te perdiste el diagrama en la misma página que mencionaste? Muestra claramente que el tráfico de ambos tipos de subredes va al extremo S3 sin NAT ni IGW.