RBAC (Role-Based Access Control) یہ طے کرتا ہے کہ API پر کون کیا کر سکتا ہے۔ اجازتیں subjects (users، groups، ServiceAccounts) کو Roles سے binding کر کے دی جاتی ہیں جو resources پر مجاز verbs کی فہرست دیتے ہیں۔ RBAC ایک وسیع تر cluster-hardening حکمتِ عملی کی ایک layer ہے۔
