Você precisa editar /etc/apparmor.d/usr.sbin.named
para dar permissão ao Bind para acessar esses arquivos no chroot. Você basicamente quer modificar todos os caminhos especificados para serem prefixados pelo local chroot. Execute service apparmor reload
depois de fazer as alterações.