Seu problema está sendo causado porque o httpd_t não possui direitos adequados para acessar os contextos netlink_audit_socket. Nesse caso, audit2why (8) é útil
type=AVC msg=audit(1456820604.024:397): avc: denied { nlmsg_relay } for pid=2614 comm="sudo" scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:system_r:httpd_t:s0 tclass=netlink_audit_socket
Was caused by:
The boolean allow_httpd_mod_auth_pam was set incorrectly.
Description:
Allow Apache to use mod_auth_pam
Allow access by executing:
# setsebool -P allow_httpd_mod_auth_pam 1
Efetivamente, a política padrão não permite o que você deseja fazer, mas é bastante simples permitir que ela ative o booleano relevante.