Tường lửa ảo cấp instance nào kiểm soát, cho từng instance EC2 riêng lẻ, lưu lượng được phép (vào/ra) theo cổng và theo nguồn?