# Convert string in strict\_date\_time (yyyy-MM-dd'T'HH:mm:ss.SSSZZ) to @timestamp

**URL:** <https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150>\
**Category:** Logstash\
**Created:** [February 23, 2021, 4:29am UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150 "2021-02-23T04:29:02Z")\
**Posts on this page:** 12\
**Page:** 1

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 23, 2021, 4:29am UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/1 "2021-02-23T04:29:02Z")

</div>

Hi, I'am trying to convert a string in strict\_date\_time format **2021-02-19T23:02:57.277+05:30** to @timestamp.

date {  
match =\> ["timeStampString" , "yyyy-MM-dd'T'HH:mm:ss.SSSZZ"]   
target =\> "logTimestamp3"  
}

Throwing "\_dateparsefailure" while trying to convert. Need to know how to conver the string 2021-02-19T23:02:57.277+05:30 to @timestamp

---

<div class="post-metadata">

**Author:** ![aaron-nimocks](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/aaron-nimocks/32/73965_2.png) [@aaron-nimocks](https://discuss.elastic.co/u/aaron-nimocks)\
**Post date:** [February 24, 2021, 1:27pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/2 "2021-02-24T13:27:23Z")

</div>

Think just using `ISO8601` should work for this one.

```auto
  date {
    match => ["timeStampString" , "ISO8601"]
    target => "logTimestamp3"
  }

```

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 2:09pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/3 "2021-02-24T14:09:09Z")

</div>

I have tried this already and it is throwing \_dateparse exception.

---

<div class="post-metadata">

**Author:** ![aaron-nimocks](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/aaron-nimocks/32/73965_2.png) [@aaron-nimocks](https://discuss.elastic.co/u/aaron-nimocks)\
**Post date:** [February 24, 2021, 2:39pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/4 "2021-02-24T14:39:02Z")

</div>

I tested using this. Is there something different about what you are doing?

**Conf**

```auto
input {
  generator {
    lines => ['{"timeStampString": "2021-02-19T23:02:57.277+05:30"}']
    count => 1
    codec => "json"
  }
}
filter {
  date {
    match => ["timeStampString" , "ISO8601"]
    target => "logTimestamp3"
  }
}
output { stdout { codec => "rubydebug" } }

```

**Output**

```auto
{
    "timeStampString" => "2021-02-19T23:02:57.277+05:30",
      "logTimestamp3" => 2021-02-19T17:32:57.277Z,
}

```

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 3:30pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/5 "2021-02-24T15:30:57Z")

</div>

This did not work for me. I'am putting my file config, input and output below

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 3:44pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/7 "2021-02-24T15:44:15Z")

</div>

Config file below

```auto
input {
  file {
    path => "C:/zz_mtemp/elk/inp/abc.txt"
	start_position => "beginning"
	delimiter => "\r\n"	
  }
}
filter
{
  xml {
	remove_namespaces => "true"
	source => "message"
	store_xml => "false"
	target => "doc"
	xpath => [
	  "Logger_Request/conversationId/text()","conversationId",
	  "Logger_Request/logTimestamp/text()","timeStampString"	  
    ]
  }
 
  mutate {
    remove_field => ["message"]
	remove_field => ["path"]
	remove_field => ["@timestamp"]
	remove_field => ["@version"]
	remove_field => ["host"]
  }
  date {
    match => ["timeStampString" , "ISO8601"]	
	target => "logTimestamp3"
  }
  
}
output {
  elasticsearch {
    hosts => ["localhost:9200"]
	index => "filexmlreadindex"	
  }
  stdout { codec => rubydebug }
}

```

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 3:44pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/8 "2021-02-24T15:44:57Z")

</div>

Input data in file

```auto
<tns2:Logger_Request xmlns:tns="http://www.tibco.com/namespaces/tnt/plugins/jms+32553768-9d2e-4ed0-90ae-0a1e20803547+input" xmlns:tns2="http://www.ericsson.com/tibco/schema/Logger" xmlns:xml="http://www.w3.org/XML/1998/namespace"><tns2:conversationId>TIB-d2a12b2b-785a-4f92-905d-69132363e001</tns2:conversationId><tns2:logTimestamp>2021-02-19T23:02:57.277+05:30</tns2:logTimestamp></tns2:Logger_Request>

```

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 3:45pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/9 "2021-02-24T15:45:41Z")

</div>

Output in command line

```auto
[2021-02-24T20:59:33,450][INFO][logstash.agent] Successfully started Logstash API endpoint {:port=>9600}
{
    "timeStampString" => [
        [0] "2021-02-19T23:02:57.277+05:30"
    ],
               "tags" => [
        [0] "_dateparsefailure"
    ],
     "conversationId" => [
        [0] "TIB-d2a12b2b-785a-4f92-905d-69132363e001"
    ]
}

```

---

<div class="post-metadata">

**Author:** ![Badger](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/badger/32/25190_2.png) [@Badger](https://discuss.elastic.co/u/Badger)\
**Post date:** [February 24, 2021, 3:53pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/10 "2021-02-24T15:53:47Z")

</div>

timeStampString is an array. Try

```
match => ["[timeStampString][0]" , "ISO8601" ]

```

or else add `force_array => false` to your xml filter.

---

<div class="post-metadata">

**Author:** ![aaron-nimocks](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/aaron-nimocks/32/73965_2.png) [@aaron-nimocks](https://discuss.elastic.co/u/aaron-nimocks)\
**Post date:** [February 24, 2021, 3:53pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/11 "2021-02-24T15:53:53Z")

</div>

```auto
  date {
    match => ["[timeStampString][0]" , "ISO8601" ]	
    target => "logTimestamp3"
  }

```

---

<div class="post-metadata">

**Author:** ![manulearns](https://avatars.discourse-cdn.com/v4/letter/m/e36b37/32.png) [@manulearns](https://discuss.elastic.co/u/manulearns)\
**Post date:** [February 24, 2021, 4:02pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/12 "2021-02-24T16:02:12Z")

</div>

Thankyou.. This solution worked.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [March 24, 2021, 4:02pm UTC](https://discuss.elastic.co/t/convert-string-in-strict-date-time-yyyy-mm-ddthhss-ssszz-to-timestamp/265150/13 "2021-03-24T16:02:42Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
