RBAC (Role-Based Access Control) governa quem pode fazer o quê na API. Permissões são concedidas a subjects (usuários, grupos, ServiceAccounts) fazendo binding deles a Roles que listam os verbs permitidos sobre recursos. O RBAC é uma camada de uma estratégia mais ampla de hardening do cluster.
