RDSデータベースインスタンスをプライベートサブネットに配置しました。インターネットからの直接アクセスを完全に遮断しつつ、アプリケーションサーバーからの接続のみを許可するための主要な制御機能はどれですか。

SGでインスタンス単位の通信を制御