So greifst du sicher auf eine private EC2-Instanz zu, ohne sie öffentlich erreichbar zu machen.
22 nur von My IP. Kein offenes 0.0.0.0/0 für Admin-Zugriffe.22 als Source Security Group des Bastion Hosts (nicht öffentliche CIDR). Für Windows analog RDP TCP 3389 nur von Bastion-SG.0.0.0.0/0 setzen. Zugriff immer über Bastion oder Session Manager.