APICのRBAC(役割ベースアクセス制御)において、特定の管理者が「構成変更はできるが削除はできない」といった詳細な制限をかけるための単位はどれか。

Privilege(権限)は個別の操作項目を定義し、それをRole(役割)にまとめることでユーザーに適用する。