- Нужно ли добавить HTTPS-слушатель к балансировщику нагрузки? Если да, могу ли я использовать SSL, сгенерированный certbot? Как?
Да, вам нужно создать HTTPS-слушатель и вам нужно использовать сертификат, вы можете импортировать тот же сертификат, который вы используете в nginx, или получить новый сертификат из ACM (бесплатно), оба будут работать до тех пор, пока субъект / SAN верны.
- Нужно ли менять IPV4, который находится в конфигурационном файле nginx, и запись DNS с созданным новым IPV4 балансировщика нагрузки?
ELB предоставил DNS-имя, IP-адрес изменяется, поэтому вы не можете использовать IP-адрес, но после использования ELB вам не требуется эластичный IP для экземпляра EC2, связь между ELB и EC2 осуществляется по частному IP, поэтому вы можете разрешить 0.0.0.0 в nginx и ограничьте ELB подключением к экземпляру ec2, в конечном итоге вам нужно будет указать DNS-имя ELB на своем веб-сайте.