RBAC (Role-Based Access Control) guvernează cine ce poate face pe API. Permisiunile sunt acordate subiecților (utilizatori, grupuri, ServiceAccounts) prin legarea (binding) lor de Roles care listează verbele permise pe resurse. RBAC este un strat dintr-o strategie mai amplă de întărire a clusterului.
