RBAC (Role-Based Access Control) valdo, kas ką gali daryti su API. Leidimai suteikiami subjektams (naudotojams, grupėms, ServiceAccount'ams) juos susiejant (binding) su Role'ėmis, išvardijančiomis leidžiamus veiksmus (verbs) su resursais. RBAC yra vienas platesnės klasterio grūdinimo strategijos sluoksnis.
