# Convert gb mb kb to bytes

**URL:** <https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126>\
**Category:** Logstash\
**Created:** [September 19, 2018, 12:10pm UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126 "2018-09-19T12:10:34Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![Arun\_Murugappan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/arun_murugappan/32/101630_2.png) [@Arun\_Murugappan](https://discuss.elastic.co/u/Arun_Murugappan)\
**Post date:** [September 19, 2018, 12:10pm UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/1 "2018-09-19T12:10:34Z")

</div>

The below script works fine only if there is no whitespace in the data. Firstly, example 20mb, 2gb. it works fine. What if 20 mb or 2 gb. Secondly, what if the given data itself is in bytes, how do i include that?```

split the "store" into number, units prefix, and units base  
grok {  
# would like to put store\_units\_prefix and store\_units\_base in @metadata, too  
match =\> { "store" =\> "^%{BASE10NUM:[@metadata][store\_number]:float}(?\<store\_units\_prefix\>[kKmMgGtT])(?\<store\_units\_base\>[b])$" }  
}  
mutate {  
add\_field =\> {  
"[@metadata][store\_units\_prefix]" =\> "%{store\_units\_prefix}"  
"[@metadata][store\_units\_base]" =\> "%{store\_units\_base}"  
}  
remove\_field =\> ["store\_units\_prefix", "store\_units\_base"]  
}  
if [@metadata][store\_units\_prefix] == "k" or [@metadata][store\_units\_prefix] == "K" {  
mutate { add\_field =\> { "[@metadata][store\_multiplier]" =\> 1024 } }  
} else if [@metadata][store\_units\_prefix] == "m" or [@metadata][store\_units\_prefix] == "M" {  
mutate { add\_field =\> { "[@metadata][store\_multiplier]" =\> 1048576 } }  
} else if [@metadata][store\_units\_prefix] == "g" or [@metadata][store\_units\_prefix] == "G" {  
mutate { add\_field =\> { "[@metadata][store\_multiplier]" =\> 1073741824 } }  
} else if [@metadata][store\_units\_prefix] == "t" or [@metadata][store\_units\_prefix] == "T" {  
mutate { add\_field =\> { "[@metadata][store\_multiplier]" =\> 1099511627776 } }  
}

# I don't know how to specify type in mutate.add\_field, so I convert it

```
mutate {
    convert => { "[@metadata][store_multiplier]" => "integer" }
}

```

# create a new field with the size in bytes

```
ruby {
    code => "event['store_size'] = event['@metadata']['store_number']*event['@metadata']['store_multiplier']"
}

```

```auto

```

---

<div class="post-metadata">

**Author:** ![warkolm](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/warkolm/32/39224_2.png) [@warkolm](https://discuss.elastic.co/u/warkolm)\
**Post date:** [September 19, 2018, 9:20pm UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/2 "2018-09-19T21:20:10Z")

</div>

It's a lot easier to read code/config if you format it using the `</>` button, or markdown style back ticks.

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [September 20, 2018, 5:57am UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/3 "2018-09-20T05:57:23Z")

</div>

Perhaps the third-party units filter plugin would be helpful?

---

<div class="post-metadata">

**Author:** ![Arun\_Murugappan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/arun_murugappan/32/101630_2.png) [@Arun\_Murugappan](https://discuss.elastic.co/u/Arun_Murugappan)\
**Post date:** [September 21, 2018, 3:02am UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/4 "2018-09-21T03:02:52Z")

</div>

I did not get that. What do you mean?

---

<div class="post-metadata">

**Author:** ![Arun\_Murugappan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/arun_murugappan/32/101630_2.png) [@Arun\_Murugappan](https://discuss.elastic.co/u/Arun_Murugappan)\
**Post date:** [September 21, 2018, 3:08am UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/5 "2018-09-21T03:08:08Z")

</div>

I dont see any units filter plugin in the

[https://www.elastic.co/guide/en/logstash/current/filter-plugins.html](https://www.elastic.co/guide/en/logstash/current/filter-plugins.html)

---

<div class="post-metadata">

**Author:** ![magnusbaeck](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/magnusbaeck/32/44943_2.png) [@magnusbaeck](https://discuss.elastic.co/u/magnusbaeck)\
**Post date:** [September 21, 2018, 6:13am UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/6 "2018-09-21T06:13:08Z")

</div>

> **[theNewFlesh/logstash-filter-units](https://github.com/theNewFlesh/logstash-filter-units)**
>
> The units filter is used for converting specified fields from one unit of measure to another (or many others). - theNewFlesh/logstash-filter-units

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [October 19, 2018, 6:13am UTC](https://discuss.elastic.co/t/convert-gb-mb-kb-to-bytes/149126/7 "2018-10-19T06:13:11Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
