Primeiro, você tem controle sobre o comportamento da sua distribuição do CloudFront em relação aos cookies. Você pode desativar os cookies ou whitelist aqueles que você precisa.
Para o DNS, você não deve fornecer um IP, pois o IP de veiculação real será determinado em tempo de execução para cada usuário com base em sua localização. Você precisa definir o CNAME nas configurações de distribuição: link
Observe que o protocolo DNS não permite criar um registro CNAME para o nó superior de um namespace DNS, também conhecido como o ápex da zona.