L'RBAC (Role-Based Access Control) governa chi può fare cosa sull'API. I permessi sono concessi a subject (utenti, gruppi, ServiceAccount) tramite il binding a Role che elencano i verb consentiti sulle risorse. L'RBAC è uno strato di una strategia più ampia di hardening del cluster.
