VPCのサブネットにおいて、外部からのインバウンド通信のみを拒否する設定はどれに記述すべきか。

Network ACLはステートレスであるため、戻りの通信を考慮しつつインバウンドを明示的に拒否できます。