requests和limits,避免资源争用;使用kubectl top或Prometheus监控资源使用,通过Horizontal Pod Autoscaler动态扩缩容。/etc/sysctl.conf,设置net.core.somaxconn=65535、vm.swappiness=10等参数,优化网络连接和内存管理,执行sysctl -p生效。swapoff -a并注释/etc/fstab中的swap配置,避免影响Kubelet稳定性。--max-requests-inflight(默认200,可增至1000)和--min-request-timeout(默认1800秒,可缩短至30秒)参数,提升并发处理能力。--quota-backend-bytes(如2GB)和--snapshot-count(如10万)平衡性能与数据安全。--concurrent-endpoints=1000提升端点处理效率,通过--kube-reserved预留资源(如CPU=500m、内存=1Gi)。/var/lib/kubelet(Pod卷)和/var/lib/docker(镜像)挂载到不同磁盘,避免IO竞争。kubectl top实时查看节点和Pod负载。nodeAffinity将特定Pod调度到高性能节点,避免跨节点通信延迟。注意:调优前需在测试环境验证配置,避免影响生产集群稳定性。具体参数需根据实际业务负载调整。