RBAC (Role-Based Access Control) regelt, wer was auf der API tun darf. Berechtigungen werden Subjekten (Users, Groups, ServiceAccounts) gewährt, indem man sie an Roles bindet, die erlaubte Verbs auf Ressourcen auflisten. RBAC ist eine Ebene einer umfassenderen Cluster-Härtungsstrategie.
