Предлагаю перенести файлы конфигурации в /etc и использовать update_chrooted для обновления их в chroot. Не знаю, описано ли это в policy, но для унификации и порядка не помешало бы. Пока обнаружил только mysql, bind и postgresql, которые хранят все свои настройки сразу в chroot.
Тем более, что By default, named is configured to run in readonly chroot jail with no extra privileges.