То есть это фишка для cross vpc/cross account, верно?
Нет. Для обращения к сервисам, у которых точки входа из интернета (s3, ecr и тд) можно сделать «проход» из приватных сетей (без интернета) разница в названиях: gateway и interface связано с внутренним устройством. Есть ещё другая штука private link, которая позволяет сделать «проход» к конкретному ресурсу в другом аккаунте. Например у вас есть партнёр и вы пользуетесь его сервисом. Вместо отправки трафика через интернет к нему можно сделать прямое подключение к его ресурсы (ip, internal lb) минуя интернет.