Na verdade, as instâncias do EC2 do têm um ARN. Todo recurso no EC2 tem um ARN. Um exemplo de uma instância ARN é o seguinte:
arn: aws: ec2: region: conta: instance / instance-id
Você pode conceder a um usuário específico acesso a um ID de instância específico. Você pode incluir ações que o usuário tem permissão para executar.
Veja link para recursos e ações, bem como condições.