Предлагаю перенести файлы конфигурации в /etc и использовать update_chrooted для обновления их в chroot. Не знаю, описано ли это в policy, но для унификации и порядка не помешало бы. Пока обнаружил только mysql, bind и postgresql, которые хранят все свои настройки сразу в chroot.
Тем более, что By default, named is configured to run in readonly chroot jail with no extra privileges.
Сделано иначе, но цель достигнута: в bind 9.18.50-alt1 конфигурация доступна по стандартному пути в /etc — /etc/bind это символьная ссылка на ../var/lib/bind/etc, а /etc/named.conf и /etc/bind.keys — ссылки внутрь неё. Администратор правит файлы в /etc/bind, а named, работающий в readonly-chroot /var/lib/bind, видит их напрямую, так что копирование через update_chrooted не нужно вовсе. MySQL и PostgreSQL, упомянутые в репорте, в chroot давно не работают. FIXED.