VPC内のEC2インスタンスがインターネット上の特定のIPアドレス範囲からのSSH接続(ポート22)のみを受け入れるように設定したい。どの機能を使用すべきですか。

SGでインスタンス単位の通信を制御