RBAC (Role-Based Access Control) styrer hvem som kan gjøre hva på API-et. Tillatelser gis til subjects (brukere, grupper, ServiceAccounts) ved å binde dem til Roles som lister opp tillatte verbs på resources. RBAC er ett lag i en bredere strategi for klynge-herding.
