SELinuxのポリシーにおいて特定のタイプに割り当て可能な権限のセットを定義する仕組みはどれか。

インターフェースは複雑なallowルールをカプセル化して再利用しやすくします。