El RBAC (Role-Based Access Control) gobierna quién puede hacer qué sobre la API. Los permisos se conceden a sujetos (usuarios, grupos, ServiceAccounts) enlazándolos (binding) a Roles que listan los verbos permitidos sobre recursos. El RBAC es una capa de una estrategia más amplia de fortificación del cluster.
