Os grupos de segurança não estarão visíveis, porque os grupos de segurança da VPC não têm significado fora da VPC ... e sua instância Classic (é claro) está fora da VPC.
Os endereços IP privados da VPC das instâncias também não funcionarão na configuração de segurança, pois também não têm significado fora da VPC.
A solução é que você precise abrir o acesso (no grupo de segurança do RDS) aos endereços IP públicos que estarão visíveis para o RDS -
Se as máquinas VPC estiverem em uma sub-rede pública, você usaria o endereço IP público de cada máquina. (Se as máquinas VPC estiverem em uma sub-rede pública e não tiverem IPs públicos, será uma configuração incorreta).
Se as máquinas VPC estiverem em uma sub-rede privada, você precisará que os endereços IP públicos associados às instâncias NAT da VPC sejam abertos no grupo de segurança RDS, porque essas máquinas VPC usarão esse endereço de origem para entrar em contato com o RDS clássico e o endereço da instância NAT é o que será visível para o RDS.