<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Help extracting timestamp from a CSV File in Splunk Enterprise</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510920#M2802</link>
    <description>&lt;P&gt;[ my_csv ]&lt;BR /&gt;SHOULD_LINEMERGE=false&lt;BR /&gt;LINE_BREAKER=([\r\n]+)&lt;BR /&gt;NO_BINARY_CHECK=true&lt;BR /&gt;INDEXED_EXTRACTIONS=csv&lt;BR /&gt;TIME_FORMAT=%B %d, %Y&lt;BR /&gt;TIMESTAMP_FIELDS="Flash Date"&lt;BR /&gt;CHARSET=UTF-8&lt;/P&gt;&lt;P&gt;A1) yes.&lt;BR /&gt;A2) yes.&lt;/P&gt;</description>
    <pubDate>Fri, 24 Jul 2020 23:40:46 GMT</pubDate>
    <dc:creator>to4kawa</dc:creator>
    <dc:date>2020-07-24T23:40:46Z</dc:date>
    <item>
      <title>Help extracting timestamp from a CSV File</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510916#M2801</link>
      <description>&lt;P&gt;I'm trying to extract the "Flash Date" and use it a the time stamp&amp;nbsp; when I index my csv file. I'm getting random results. Any help would be greatly appreciated. In some cases the event would grab the "start time",in others it would match up to "End Time"&amp;nbsp;&lt;/P&gt;&lt;P&gt;Question&lt;/P&gt;&lt;P&gt;1) if the field name contains a space, do i need to encase it in double quotes when specifying&amp;nbsp;TIMESTAMP_FIELDS ?&lt;/P&gt;&lt;P&gt;2) Can I use just a date with no time as seen in the values from "Flash date"?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;My CSV file&lt;/P&gt;&lt;P&gt;Folder,Job Name,Flash Date,Job Status,Start Time,End Time&lt;BR /&gt;S1,J1,"July 19, 2020",Ended OK,"July 19, 2020 3:00:121 PM","July 19, 2020 3:00:23" PM&lt;BR /&gt;S1,J2,"July 1, 2020",Failed,"July 2, 2020 3:00:21 PM","July 9, 2020 5:00:00 PM"&lt;BR /&gt;S1,J3,"July 4, 2020",Failed,"",""&lt;BR /&gt;S1,J3,"July 4, 2020",Ended OK,"July 4, 2020 12:00:00 PM",""&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;[my_csv]
CHARSET = UTF-8
INDEXED_EXTRACTIONS = csv
DATETIME_CONFIG =
NO_BINARY_CHECK = true
SHOULD_LINEMERGE = false
TIMESTAMP_FIELDS = Flash Date
TIME_FORMAT = %B %d, %Y&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Jul 2020 23:02:27 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510916#M2801</guid>
      <dc:creator>spammenot66</dc:creator>
      <dc:date>2020-07-24T23:02:27Z</dc:date>
    </item>
    <item>
      <title>Re: Help extracting timestamp from a CSV File</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510920#M2802</link>
      <description>&lt;P&gt;[ my_csv ]&lt;BR /&gt;SHOULD_LINEMERGE=false&lt;BR /&gt;LINE_BREAKER=([\r\n]+)&lt;BR /&gt;NO_BINARY_CHECK=true&lt;BR /&gt;INDEXED_EXTRACTIONS=csv&lt;BR /&gt;TIME_FORMAT=%B %d, %Y&lt;BR /&gt;TIMESTAMP_FIELDS="Flash Date"&lt;BR /&gt;CHARSET=UTF-8&lt;/P&gt;&lt;P&gt;A1) yes.&lt;BR /&gt;A2) yes.&lt;/P&gt;</description>
      <pubDate>Fri, 24 Jul 2020 23:40:46 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510920#M2802</guid>
      <dc:creator>to4kawa</dc:creator>
      <dc:date>2020-07-24T23:40:46Z</dc:date>
    </item>
    <item>
      <title>Re: Help extracting timestamp from a CSV File</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510967#M2808</link>
      <description>&lt;P&gt;thanks&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/184221"&gt;@to4kawa&lt;/a&gt;&amp;nbsp; for the quick response.&amp;nbsp; I'm trying it out now.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jul 2020 17:48:05 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/Help-extracting-timestamp-from-a-CSV-File/m-p/510967#M2808</guid>
      <dc:creator>spammenot66</dc:creator>
      <dc:date>2020-07-25T17:48:05Z</dc:date>
    </item>
  </channel>
</rss>

