Os grupos de segurança do EC2 afetam somente as comunicações de entrada e não impedem que um servidor inicie as comunicações de saída.
A única exceção nesta regra são os grupos de segurança da Amazon Virtual Private Cloud (VPC). Então, se você quiser fazer isso, terá que configurar seus servidores em um VPC.
Você sempre pode configurar seu firewall para descartar todos os pacotes de saída (certifique-se de permitir ssh / rdp) no nível do SO, usando o Firewall do Windows ou iptables
no Linux.