Le RBAC (Role-Based Access Control) régit qui peut faire quoi sur l'API. Les permissions sont accordées à des sujets (utilisateurs, groupes, ServiceAccounts) en les liant (binding) à des Roles qui listent les verbes autorisés sur des ressources. Le RBAC est une couche d'une stratégie plus large de durcissement du cluster.
