RBAC (Role-Based Access Control) hallitsee kuka voi tehdä mitä API:ssa. Oikeudet myönnetään subjekteille (käyttäjät, ryhmät, ServiceAccountit) sitomalla ne Roleihin, jotka listaavat sallitut verbit resursseihin. RBAC on yksi kerros laajemmassa klusterin kovennusstrategiassa.
