VPC内のインスタンスが「インターネットからの直接の着信」を拒否しつつ、外部への応答のみを許可する最小の設定はどれか。

Public Gatewayは送信(アウトバウンド)を仲介し、外部からの新規接続は通さない。