RBAC (Role-Based Access Control) ले API मा कसले के गर्न सक्छ भन्ने नियन्त्रण गर्छ। अनुमतिहरू subject (user, group, ServiceAccount) लाई resource मा अनुमति भएका verb सूचीबद्ध गर्ने Role सँग bind गरेर दिइन्छन्। RBAC व्यापक cluster-hardening रणनीतिको एउटा तह हो।
