RBAC (Role-Based Access Control) regelt wie wat mag doen op de API. Rechten worden verleend aan subjects (users, groups, ServiceAccounts) door ze te binden aan Roles die toegestane verbs op resources opsommen. RBAC is één laag van een bredere cluster-hardening-strategie.
