RBAC (Role-Based Access Control) styr vem som får göra vad mot API:et. Behörigheter beviljas till subjekt (användare, grupper, ServiceAccounts) genom att binda dem till Roles som listar tillåtna verb på resurser. RBAC är ett skikt i en bredare strategi för klusterhärdning.
