из VPC CIDR?
на лямбду можно навесить SG, и эту же SG можно добавить в SG инстанса в качестве target ну или сделать одну SG на лямбду и EC2, и в этой SG разрешить self трафик другими словами - в секурити группе в качестве таргета не обязательно указывать IP/cidr, можно и другие SG
Обсуждают сегодня