Cisco ACIにおいて、特定のユーザーに対して「テナントの作成はできるが削除はできない」といった詳細な操作権限を定義する要素はどれか。

Role(役割)内で権限(Privilege)を細かく指定し、ユーザーへ割り当てることで最小権限の原則を実現する。