VPCにおいて、特定のポート(例:80, 443)以外の全通信をインスタンスレベルで拒否する設定はどれか。

セキュリティグループはインスタンス単位(仮想NIC単位)でステートフルな制御を行う。