Amazon RDSデータベースへの接続を特定のEC2インスタンスからのみ許可したい場合、最も適切な制御方法はどれですか。

SGでインスタンス単位の通信を制御