Nie używamy custom policies. Przy ustawianiu system_selinux_state na enforcing/permissive należy domyślnie ustawiać politykę targeted (wbudowana).
enforcing
permissive
targeted