Então, finalmente consegui que os erros do SELinux fossem embora.
Acabei tendo que permitir os seguintes atributos:
allow syslogd_t named_cache_t:file { read ioctl open getattr };
Descobri isso juntando vários procedimentos audit2allow para criar o módulo final. Eu renomei o módulo rsysloglocal.te. Eu tive que compilar manualmente, fazendo o seguinte:
checkmodule -M -m -o rsysloglocal.mod rsysloglocal.te
semodule_package -o rsysloglocal.pp -m rsysloglocal.mod
semodule -i rsysloglocal.pp