Используйте разные группы безопасности, по одной на каждый экземпляр EC2.
, затем отредактируйте тот, который вы хотите открыть PORT, и добавьте в качестве источника другую группу безопасности.
Проверьте этот пример ... Я открываю порт 3306 только для SG: sg-xxxx
![enter image description here](https://i.stack.imgur.com/fqHyo.png)
, затем используйте частный IPадрес, а не публичный IP.