Из этого сообщения на форуме докеров
https://forums.docker.com/t/enable-rbac-authorization-k8s-io-for-kube-apiserver/45793
похоже, что пока (май 2018 г.) невозможно использовать K8S'RBAC в Docker 2.0 EE UCP.
Некоторые из вас обнаружили такое же ограничение? Удалось это включить?


Я нашел ссылку, описывающую это ограничение:
Docker EE has its own RBAC system, so it’s not possible to create ClusterRole objects, ClusterRoleBinding objects, or any other object that is created by using the /apis/rbac.authorization.k8s.io endpoints.