RBAC (Role-Based Access Control) styrer hvem der må gøre hvad på API'et. Tilladelser gives til subjects (users, groups, ServiceAccounts) ved at binde dem til Roles, der lister tilladte verbs på ressourcer. RBAC er ét lag i en bredere strategi for klynge-hærdning.
