Você leu este artigo: Dicas para proteger sua instância do EC2 ? Eu acredito que tem a informação que você precisa.
Você deve autorizar seu endereço IP (por exemplo, supondo que seu endereço IP seja 1.2.3.4):
PROMPT> ec2-authorize default -p 22 -s 1.2.3.4
E simplesmente crie pares de chaves SSH para todos os seus usuários e autorize a chave pública dos pares com o comando ec2-add-keypair
como descrito na Ditch Those Passwords: Use ssh Keys do acima mencionado artigo. Desta forma, apenas os usuários com pares de chaves SSH autorizadas do IP autorizado poderão se conectar.