{ lib, stdenv, fetchurl, unzip, makeWrapper, gawk, glibc }: let version = "1.7.4"; sources = let base = "https://releases.hashicorp.com/vault/${version}"; in { x86_64-linux = fetchurl { url = "${base}/vault_${version}_linux_amd64.zip"; sha256 = "sha256-oK5eu9vM7O/hJ6IItGTyYe+rRhq76dmwPj7oHhvzFcw="; }; i686-linux = fetchurl { url = "${base}/vault_${version}_linux_386.zip"; sha256 = "1kz984pkzcq5f6svx6yvyqdavfri2gmbbh25dhjfjaywhyqlr2ii"; }; x86_64-darwin = fetchurl { url = "${base}/vault_${version}_darwin_amd64.zip"; sha256 = "1slnbh94bl4w11sdpx80dspxsp7iv27llpcmkvikmidayvvbysyw"; }; aarch64-linux = fetchurl { url = "${base}/vault_${version}_linux_arm64.zip"; sha256 = "0m836k33rzb05p3mwzpzv2ksqc7jhh7692k9ncnk226sbg98b5ly"; }; }; in stdenv.mkDerivation { pname = "vault-bin"; inherit version; src = sources.${stdenv.hostPlatform.system} or (throw "unsupported system: ${stdenv.hostPlatform.system}"); nativeBuildInputs = [ makeWrapper unzip ]; sourceRoot = "."; installPhase = '' runHook preInstall mkdir -p $out/bin $out/share/bash-completion/completions mv vault $out/bin echo "complete -C $out/bin/vault vault" > $out/share/bash-completion/completions/vault '' + lib.optionalString stdenv.isLinux '' wrapProgram $out/bin/vault \ --prefix PATH ${lib.makeBinPath [ gawk glibc ]} '' + '' runHook postInstall ''; meta = with lib; { homepage = "https://www.vaultproject.io"; description = "A tool for managing secrets, this binary includes the UI"; platforms = [ "x86_64-linux" "i686-linux" "x86_64-darwin" "aarch64-linux" ]; license = licenses.mpl20; maintainers = with maintainers; teams.serokell.members ++ [ offline psyanticy Chili-Man ]; }; }