Το RBAC (Role-Based Access Control) διέπει το ποιος μπορεί να κάνει τι στο API. Τα δικαιώματα χορηγούνται σε subjects (users, groups, ServiceAccounts) με binding τους σε Roles που απαριθμούν τα επιτρεπόμενα verbs σε resources. Το RBAC είναι ένα επίπεδο μιας ευρύτερης στρατηγικής hardening του cluster.
