RBAC (Role-Based Access Control) არეგულირებს, ვის რა შეუძლია API-ზე. ნებართვები ენიჭება სუბიექტებს (მომხმარებლები, ჯგუფები, ServiceAccount-ები) Role-ებთან მიბმით (binding), რომლებიც ჩამოთვლიან რესურსებზე დაშვებულ verb-ებს. RBAC უფრო ფართო კლასტერის გამკვრივების სტრატეგიის ერთი ფენაა.
