Группы безопасности не будут видны, потому что группы безопасности VPC не имеют смысла исключать их VPC ... и ваш классический экземпляр (конечно) находится за пределами VPC.
Частные IP-адреса VPC экземпляров также не будут работать в конфигурации безопасности, поскольку они также не имеют никакого значения вне VPC.
Решение состоит в том, что вам необходимо открыть доступ (в группе безопасности RDS) для публичных IP-адресов, которые будут видны RDS -
Если машины VPC находятся в общедоступной подсети, вы должны использовать публичный IP-адрес каждой машины. (Если компьютеры VPC находятся в общедоступной подсети и не имеют общедоступных IP-адресов, это неверная конфигурация).
Если машины VPC находятся в частной подсети, необходимо, чтобы открытые IP-адреса, связанные с экземплярами NAT VPC, были открыты в группе безопасности RDS, поскольку эти машины VPC будут использовать этот адрес источника для связи с Классический RDS, и адрес экземпляра NAT - это то, что будет видно RDS.