Amazon SageMakerのノートブックインスタンスへのSSHアクセスを制限し、IAMポリシーによるアクセスのみを許可する最適な構成はどれか。

SSHアクセス(ポート22)をセキュリティグループで拒否し、マネジメントコンソールまたはAPI経由の署名付きURLアクセスに限定するのが基本。