К сожалению, вы не можете добавить группу безопасности ec2 в политику корзины.
Однако обычно, если вы хотите разрешить доступ к S3 своим экземплярам, вы должны сделать это, хотя роли экземпляра . Таким образом, все экземпляры, которым потребуется доступ к S3, будут иметь прикрепленную роль разрешенную для него.
Имея роль, если вы хотите использовать политику корзины, вы бы управляли доступом с помощью указание ARN роли в качестве принципа в политике сегмента.