Я почти уверен, что вы забыли про входящее правило. Здесь документация говорит
Когда вы создаете группу безопасности, у нее нет входящих правил. Поэтому входящий трафик c, исходящий с другого хоста в ваш экземпляр , не допускается, пока вы не добавите входящие правила в группу безопасности.
Отображается только правило исходящих сообщений, которое Я предполагаю, что вы не настроили входящее правило. Это означает, что другой компьютер не может связаться с портом 3306 вашего RDS. Но ваш RDS может подключаться к другому компьютеру с портом 3306.