RBAC (Role-Based Access Control) यह नियंत्रित करता है कि कौन API पर क्या कर सकता है। अनुमतियाँ subjects (users, groups, ServiceAccounts) को उन्हें Roles से bind करके दी जाती हैं जो resources पर अनुमत verbs सूचीबद्ध करते हैं। RBAC एक व्यापक cluster-hardening रणनीति की एक परत है।
