RDS-Instanzen in VPCs können keine Mitglieder von RDS-Sicherheitsgruppen sein. Stattdessen sollte sich ein RDS innerhalb einer VPC in einer VPC-Sicherheitsgruppe befinden. Verwenden Sie in boto die vpc_security_groups -Parameter (mit der VPC-Sicherheitsgruppen-ID als Wert) statt security_groups Parameter. Siehe auch die boto RDS-Dokumentation
für create_dbinstance() .