RBAC (Role-Based Access Control) กำกับว่า ใครทำอะไรได้ บน API สิทธิ์ถูกมอบให้ subject (ผู้ใช้, กลุ่ม, ServiceAccount) โดยการ bind พวกมันเข้ากับ Role ที่ระบุรายการ verb ที่อนุญาตบนทรัพยากร RBAC เป็นชั้นหนึ่งของกลยุทธ์การทำให้ cluster แข็งแกร่ง (hardening) ที่กว้างกว่า
