かなりの数の場所で文書化されているように、 ELBには静的 IP アドレスがありません(ただし、いくつかの興味深い HAProxy 回避策があり、 Route53で DNS を実行すると、完全に回避できます)。
そのため、3 つの概念を混同しています。まず、EC2 インスタンスにはプライベート IP があります。これらは無料でインスタンスに付属していますが、仮想プライベート クラウド内にいない限り、あまり意味がありません。ssh
第 2 に、EC2 インスタンスには、パブリック IP アドレスであるパブリック「EIP」(インスタンスに接続できる CNAME と混同しないでください) を割り当てることができ、十分な規模で費用がかかる可能性があります。第 3 に、ELB には IP アドレスがありますが、それらは静的ではないため、ルート ドメインに使用できない非常に長い CNAME を使用することになり、基本的には、AWS サポートを含め、どこにいてもほぼすべての人を苛立たせるだけです。それについて彼らに尋ねてください。
ポート 3306 は MySQL のように聞こえますが、実際にはトラフィックのバランスをとっていませんよね? MySQL インスタンスに EIP を平手打ちし、指定したソースからのトラフィックのみを許可するようにセキュリティ グループを設定し、ELB を方程式から完全に除外してみませんか? 費用がかからず、CNAME を CNAME する手間が省け、とにかく ELB で行う必要があった厳密なセキュリティ グループ ポリシーを導入する必要があります。