RBAC (Role-Based Access Control) qeveris kush mund të bëjë çfarë mbi API-në. Lejet u jepen subjekteve (përdorues, grupe, ServiceAccount-e) duke i binduar te Role që listojnë verb-e të lejuara mbi resource. RBAC është një shtresë e një strategjie më të gjerë hardening-u cluster-i.
