RBAC (Role-Based Access Control) mentadbir siapa boleh buat apa pada API. Kebenaran diberi kepada subjek (pengguna, kumpulan, ServiceAccount) dengan mengikat (binding) mereka kepada Role yang menyenaraikan verb yang dibenarkan pada sumber. RBAC ialah satu lapisan dalam strategi pengukuhan (hardening) cluster yang lebih luas.
