restorecon -R /var/log
pode corrigir o problema de não-login, pois ele retornará todos os rótulos dessa árvore para o padrão.
A correção a longo prazo é modificar a política do SELinux para permitir que contêineres do Docker leiam o conteúdo de / var / log. O link é um exemplo de como fazer isso. Se você colocar tudo de volta e tentar a leitura novamente, você pode usar audit2allow -r
para gerar a política necessária para você.
Se você estiver executando o Chef, poderá usar o link para fazê-lo também.
(E kudos por não seguir a rota just-disable-it)