RBAC (Role-Based Access Control) mengatur siapa boleh melakukan apa pada API. Izin diberikan ke subject (user, group, ServiceAccount) dengan mengikatnya ke Role yang mendaftar verb yang diizinkan pada resource. RBAC adalah satu lapisan dari strategi cluster-hardening yang lebih luas.
