Trabalhando com este problema hoje, achei o perfil curinga funcionando como esperado após a reinicialização. Parece que definir o perfil para aplicar o modo com aa-enforce /etc/apparmor.d/<profile>
ou recarregar o perfil com apparmor_parser -r /etc/apparmor.d/<profile>
conforme descrito aqui e aqui não é suficiente para perfis de caractere curinga. Não tenho certeza se recarregar o serviço via systemctl reload apparmor
é suficiente para ativar o perfil curinga, mas a reinicialização do sistema definitivamente é.