VPC エンドポイント経由かつ特定のEC2インスタンスからのみアクセスを許可する Amazon S3 のバケットポリシーの設定方法はありますか?