Да, первое получется решить можно только через как раз lambda@edge... А вот второе вообще никак. Хотя, если честно, не очень понятно что же такого надо делать, чтобы хотеть внутри VPC свой distribution. Хотя, мало ли сколько данных ты хочешь постоянно получать..