5.8. ログを追記専用で保護していると、logrotated はどうやってログをローテートするのでしょう?

なされません。ログのローテーションは、LIDS_GLOBAL が無効になっている時に、ログローテーションユーティリティを手動で実行してなされるべきものです。ログのローテーションを生起する cron のジョブは無効にするべきです。(別解については 下記 を参照してください)