RBAC (Role-Based Access Control) upravlja tko što smije na API-ju. Dozvole se dodjeljuju subjektima (korisnici, grupe, ServiceAccounti) tako da ih se poveže (bind) s Roleovima koji navode dopuštene glagole (verbs) na resursima. RBAC je jedan sloj šire strategije ojačavanja klastera.
